25/01/2005

Cisco presenta actualizaciones por vulneravilidades en sus routers


cisco-system-routers (8k image)Se ha descubierto que Cisco IOS (Internetwork Operating System) en sus release trains 12.1YD, 12.2T, 12.3 y 12.3T, y configurados para su uso en Cisco IOS Telephony Service (ITS), Cisco CallManager Express (CME) o Survivable Remote Site Telephony (SRST) puede contener una vulnerabilidad a la hora de procesar ciertos mensajes del protocolo de control mal construidos.



La explotación con éxito de esta vulnerabilidad puede provocar el reinicio del dispositivo afectado, proceso que puede usarse de forma repetida para así provocar una denegación de servicio. Un atacante tan sólo tiene que enviar mensajes especialmente construidos a tal efecto al servicio SCCP (Skinny Call Control Protocol) para conseguir dicho efecto.


Para ver el listado completo de versiones afectadas y las actualizaciones recomendadas para cada una ver sección 'Software Versions and Fixes' de la alerta oficial:
http://www.cisco.com/warp/public/707/cisco-sa-20050119-itscme.shtml#software


 Más:

Hacker ataca sitio oficial de la Presidencia de la Nación Argentina
La fiebre de la PlayStation Portátil llegó a EEUU
Nokia anuncia su primer juego de Pinball para la plataforma N-Gage
Jon Hacker Johansen, el dolor de cabeza de Apple
Hackers roban datos de la Universidad Estatal de California

2006 | 2005 | 2004 - 2003 - 2002