Denegación de servicio en dispositivos Cisco IOS y Cisco IOS XE con EnergyWise

Cisco ha anunciado la existencia de una vulnerabilidad de denegación de

servicio en el módulo EnergyWise de dispositivos con software Cisco IOS
y Cisco IOS XE.

Cisco EnergyWise comenzó como un protocolo basado en el software Cisco
IOS utilizado para medir y controlar el uso de energía en la red de la
compañía. Cisco EnergyWise permite monitorizar y gestionar el uso de
energía por los dispositivos de la red.

La vulnerabilidad se debe a un tratamiento incorrecto de paquetes
EnergyWise específicamente construidos. Un atacante remoto sin
autenticar podrá explotar esta vulnerabilidad para provocar el reinicio
del dispositivo mediante el envío de paquetes EnergyWise manipulados. La
repetición del ataque de forma continuada podrá provocar la condición de
denegación de servicio.

La vulnerabilidad tiene asignado el CVE-2014-3327, y con un CVSS de 7,8.
Cisco ha publicado actualizaciones gratuitas para corregir este
problema, disponibles a través de los canales habituales.
Ver mas informacion al respecto en Fuente:
http://unaaldia.hispasec.com/2014/08/denegacion-de-servicio-en-dispositivos.html#comments
saludos

ms, 12-8-2014

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies