CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

03/09/2013

Denegació de servei a Cisco IOS

S’ha informat d’una vulnerabilitat en Cisco IOS que podria ser aprofitada per atacants maliciosos per a provocar una denegació de servici.

Risc: Baix

S’ha informat d’una vulnerabilitat en Cisco IOS que podria ser aprofitada per atacants maliciosos per a provocar una denegació de servici.

La vulnerabilitat ve provocada per un error quan es manegen paquets TCP ACK i FI amb una seqüència incorrecta de números, i pot ser aprofitada per a causar una "tempesta d’ACK" i consumir tots els recursos de xarxa i CPU.

Veieu l’avís del proveïdor per a tindre més detalls de les versions afectades.

Sistemes Afectats:

Cisco IOS 15.1
Cisco IOS 15.2
Cisco IOS 15.3 

Referències:

CVE-2013-5469

Solució:

Actualitzeu a una versió més nova. Veieu l’avís del proveïdor per a més informació.

Notes:

Cisco (CSCtz14399):
http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-5469

Font: Secunia Advisories

CSIRT-CV