jueves, 26 de septiembre de 2013

Actualización de Cisco IOS corrige múltiples vulnerabilidades

Cisco ha publicado su grupo de avisos de seguridad semestral para Cisco IOS. Esta publicación incluye ocho avisos de seguridad que corrigen 10 vulnerabilidades que podrían provocar condiciones de denegación de servicio.

IOS (Internetwork Operating System) es el software estándar utilizado por Cisco en sus routers y switches. Proporciona un sistema operativo a la vez que una interfaz de línea de comandos para la configuración del dispositivo.

Las vulnerabilidades tienen identificadores entre CVE-2013-5472 a CVE-2013-5481 y afectan a diversas versiones del sistema IOS, en especial a las 12 y 15. Los errores residen en la implementación del protocolo NTP (Network Time Protocol), en el protocolo IKE (Internet Key Exchange), en la implementación de la característica VFR (virtual fragmentation reassembly) de IPv6, de DHCP, en el componente Zone-Based Firewall (ZBFW), en la implementación de la cola del controlador T1/E1, en la función RSVP (Resource Reservation Protocol) y tres vulnerabilidades en la implementación de NAT (Network Address Translation).

Dada la diversidad de versiones de IOS vulnerables se recomienda consultar los boletines de Cisco para obtener información sobre versiones afectadas y disponibilidad de actualizaciones.

Recordamos que desde 2008 de acuerdo a su política de distribución de avisos, Cisco publica los avisos de seguridad de Cisco IOS el cuarto miércoles de los meses de marzo y septiembre del año.

Más información:

Cisco IOS Software Multicast Network Time Protocol Denial of Service Vulnerability

Cisco IOS Software Internet Key Exchange Memory Leak Vulnerability

Cisco IOS Software IPv6 Virtual Fragmentation Reassembly Denial of Service Vulnerability

Cisco IOS Software DHCP Denial of Service Vulnerability

Cisco IOS Software Zone-Based Firewall and Content Filtering Vulnerability

Cisco IOS Software Queue Wedge Denial of Service Vulnerability

Cisco IOS Software Resource Reservation Protocol Interface Queue Wedge Vulnerability

Cisco IOS Software Network Address Translation Vulnerabilities



Antonio Ropero
Twitter: @aropero



No hay comentarios:

Publicar un comentario en la entrada