Vulnerabilidad en DLSw de Cisco IOS permite obtener información sensible
Se ha identificado una vulnerabilidad en la funcionalidad Data-link
Switching (DLSw) en Cisco IOS que puede ser aprovechada por atacantes
remotos sin autenticar para obtener información sensible de los paquetes
procesados anteriormente.
La vulnerabilidad, con CVE-2014-7992, reside en una falta de
inicialización de búfers de paquetes. Un atacante podría explotar esta
vulnerabilidad mediante una conexión al puerto DLSw (TCP/2067) para
obtener información sensible de los paquetes procesados previamente,
incluyendo contraseñas en texto claro y cadenas de comunidad SNMP.
El problema está confirmado en Cisco IOS versión 15.4(2)T3 y anteriores.
Cisco no ofrece actualizaciones gratuitas para este problema. Los
usuarios afectados deberán contactar con su canal de soporte para
obtener versiones actualizadas.
Ver informacion original en Fuente:
http://unaaldia.hispasec.com/2014/11/vulnerabilidad-en-dlsw-de-cisco-ios.html
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.