Haz lo que debes hacer
Inicio | Buscar | Quienes Somos | Reglas | Reuniones | Contacto | Aviso Privacidad | Usuarios
Editorial | La Realidad | Las AC | Sobre Proceso | Cambios al 2025


Vulnerabilidades Cisco
#12

Madrid, 27 de julio de 2006 - Cisco ha confirmado la existencia de una vulnerabilidad en los dispositivos Cisco VPN 3000 Concentrator, por la que un usuario remoto podrá provocar condiciones de denegación de servicio.

El problema reside en que un atacante remoto puede enviar una gran cantidad de peticiones Internet Key Exchange (IKE) Phase-1 que impedirán la conexión o petición de nuevas claves a los clientes válidos.

El concentrador atacado se ve afectado cuando recibe paquetes a una velocidad de, al menos, dos paquetes por segundo y se vuelve inutilizable cuando se envían a una velocidad de 10 paquetes por segundo. El ataque no requiere un gran ancho de banda para su explotación.

Una vez que cesa el flujo de paquetes el dispositivo atacado retorna a su operativa habitual. Cisco informa que en el dispositivo con Cisco IOS, la vulnerabilidad puede mitigarse con la característica "Call Admission Control for IKE". Más información disponible en www.cisco.com/warp/public/707/cisco-sr-20060726-ike.shtml.
Responder


Mensajes en este tema
Vulnerabilidades Cisco - por admin - 01-15-2006, 01:53 PM
Vulnerabilidades Cisco - por admin - 01-15-2006, 01:54 PM
Vulnerabilidades Cisco - por admin - 01-17-2006, 12:48 AM
Vulnerabilidades Cisco - por admin - 04-10-2006, 08:46 PM
Vulnerabilidades Cisco - por admin - 05-04-2006, 05:26 AM
Vulnerabilidades Cisco - por admin - 05-04-2006, 06:02 AM
Vulnerabilidades Cisco - por admin - 05-26-2006, 07:08 PM
Vulnerabilidades Cisco - por admin - 06-21-2006, 06:43 AM
Vulnerabilidades Cisco - por admin - 06-21-2006, 06:44 AM
Vulnerabilidades Cisco - por Banned Chipola - 06-21-2006, 09:37 PM
Vulnerabilidades Cisco - por admin - 06-21-2006, 11:19 PM
Vulnerabilidades Cisco - por admin - 07-28-2006, 08:29 AM
Vulnerabilidades Cisco - por admin - 08-24-2006, 07:19 PM

Salto de foro:


Usuarios navegando en este tema: