Cisco ha publicado su grupo de avisos de seguridad semestral para Cisco IOS. Esta publicación incluye ocho avisos de seguridad que corrigen 10 vulnerabilidades que podrían provocar condiciones de denegación de servicio.

Las vulnerabilidades tienen identificadores entre CVE-2013-5472 a CVE-2013-5481 y afectan a diversas versiones del sistema IOS, en especial a las 12 y 15. Los errores residen en la implementación del protocolo NTP (Network Time Protocol), en el protocolo IKE (Internet Key Exchange), en la implementación de la característica VFR (virtual fragmentation reassembly) de IPv6, de DHCP, en el componente Zone-Based Firewall (ZBFW), en la implementación de la cola del controlador T1/E1, en la función RSVP (Resource Reservation Protocol) y tres vulnerabilidades en la implementación de NAT (Network Address Translation).
Dada la diversidad de versiones de IOS vulnerables se recomienda consultar los boletines de Cisco para obtener información sobre versiones afectadas y disponibilidad de actualizaciones.
Recordamos que desde 2008 de acuerdo a su política de distribución de avisos, Cisco publica los avisos de seguridad de Cisco IOS el cuarto miércoles de los meses de marzo y septiembre del año.
Más información:
Cisco IOS Software Multicast Network Time Protocol Denial of Service Vulnerability
Cisco IOS Software Internet Key Exchange Memory Leak Vulnerability
Cisco IOS Software IPv6 Virtual Fragmentation Reassembly Denial of Service Vulnerability
Cisco IOS Software DHCP Denial of Service Vulnerability
Cisco IOS Software Zone-Based Firewall and Content Filtering Vulnerability
Cisco IOS Software Queue Wedge Denial of Service Vulnerability
Cisco IOS Software Resource Reservation Protocol Interface Queue Wedge Vulnerability
Cisco IOS Software Network Address Translation Vulnerabilities
Antonio Ropero
Twitter: @aropero
Deja una respuesta