Todos los dispositivos Cisco que utilicen IOS y acepten tráfico IPv4
son susceptibles a un ataque de denegación de servicio (DoS),
explotable de forma remota. Los dispositivos vulnerables atacados
dejarán de procesar el tráfico de la red.
Todos los swicthes y routers del fabricante Cisco que ejecutan el
software IOS (Internetwork Operating System) y acepten el tráfico IPv4
son vulnerables a un ataque de denegación de servicio provocado por un
error en las funciones encargadas de procesar los paquetes de
determinados protocolos TCP/IP: 53 (SWIPE), 55 (IP Mobility), 77 (Sun
ND) y 103 (PIM)
Cuando un dispositivo vulnerable recibe una serie de paquetes
especialmente formateados e identificados con los tipos de protocolos
indicados anteriormente, debido a la existencia de una vulnerabilidad,
el sistema queda totalmente bloqueado. El interfaz que ha recibido los
paquetes queda totalmente deshabilitado y el dispositivo detiene
cualquier función de proceso de paquetes. En ningún momento se emite
una alarma que pueda avisar a los administradores del ataque y la
acción de reiniciar el dispositivo no permitirá que éste vuelva a ser
operativo.
Además, está circulando un exploit que utiliza esta vulnerabilidad,
por lo que es especialmente importante que los administradores de
dispositivos Cisco con IOS y que utilicen el protocolo IPv4 en sus
redes (el protocolo comúnmente utilizado en prácticamente todas las
redes TCP/IP) consulten urgentemente el boletín publicado por Cisco
para instrucciones especificas sobre la disponibilidad de versiones
actualizadas del IOS que solucione este problema. En caso de no
aplicar la actualización, la red estará expuesta a quedar totalmente
inoperativa en el supuesto de recibir el ataque.
Para detectar si un dispositivo Cisco es vulnerable a este
vulnerabilidad, Foundstone ha publicado una herramienta (SNScan) que
informa, de una forma fácilmente comprensible, si un dispositivo en
particular es vulnerable al problema.
xavi@hispasec.com
Más información:
Cisco Security Advisory: Cisco IOS Interface Blocked by IPv4 Packet
http://www.cisco.com/warp/public/707/cisco-sa-20030717-blocked.shtml
Bloqueo de interfaces en dispositivos con IOS Cisco a través de paquets IPv4
http://www.unam-cert.unam.mx/Boletines/Boletines2003/boletin-UNAM-CERT-2003-015.html
Aviso del CERT CA-2003-15
Cisco IOS Interface Blocked by IPv4 Packet
http://www.cert.org/advisories/CA-2003-15.html
Cert Vulnerability Note #411332
Cisco IOS Interface Bloked by IPv4 Packet
http://www.kb.cert.org/vuls/id/411332
Exploit disponible para vulnerabilidad en la interfaz de Cisco IOS
http://www.unam-cert.unam.mx/Boletines/Boletines2003/boletin-UNAM-CERT-2003-017.html
Aviso del CERT CA-2003-17
Exploit available for the Cisco IOS Interface Blocked Vulnerabilities
http://www.cert.org/advisories/CA-2003-17.html
SNScan 1.05
http://www.foundstone.com/resources/proddesc/snscan.htm
Deja una respuesta