Cisco anunció una vulnerabilidad en su módulo FWSM (Firewall Services Module) versiones 3.1.x, 3.2.x, 4.0.x, y 4.1.x que permite la realización de ataques de denegación de servicio.
El FWSM es un módulo de firewall integrado en los switches Catalyst 6500 y routers Cisco 7600. El problema afecta las versiones sin parchear de Cisco FWSM Software si se encuentra activada la inspección SCCP. Cisco ASA 5500 Series Adaptive Security Appliances también se ve afectado por esta vulnerabilidad.
El problema reside en un error en la inspección de mensajes SCCP (Skinny Client Control Protocol) cuando el inspector de SCCP está habilitado que porovocaría el reinicio del dispositivo. Esto puede ser aprovechado por un atacante remoto para provocar causar una denegación de servicio a través de un paquete SCCP especialmente manipulado.
Cisco ha publicado una versión actualizada del software que corrige este problema y puede descargarse desde:
http://www.cisco.com/cisco/software/navigator.html En Products > Security > Firewall > Firewall Integrated Switch/Router Services > Cisco Catalyst 6500 Series Firewall Services Module > Firewall Services Module (FWSM) Software. En cualquier caso se recomienda consultar la tablas de versiones vulnerables, actualizaciones y contramedidas, en los avisos publicados por Cisco.
Si quieren más información pueden visitar: http://www.hispasec.com/unaaldia/4507
El FWSM es un módulo de firewall integrado en los switches Catalyst 6500 y routers Cisco 7600. El problema afecta las versiones sin parchear de Cisco FWSM Software si se encuentra activada la inspección SCCP. Cisco ASA 5500 Series Adaptive Security Appliances también se ve afectado por esta vulnerabilidad.
El problema reside en un error en la inspección de mensajes SCCP (Skinny Client Control Protocol) cuando el inspector de SCCP está habilitado que porovocaría el reinicio del dispositivo. Esto puede ser aprovechado por un atacante remoto para provocar causar una denegación de servicio a través de un paquete SCCP especialmente manipulado.
Cisco ha publicado una versión actualizada del software que corrige este problema y puede descargarse desde:
http://www.cisco.com/cisco/software/navigator.html En Products > Security > Firewall > Firewall Integrated Switch/Router Services > Cisco Catalyst 6500 Series Firewall Services Module > Firewall Services Module (FWSM) Software. En cualquier caso se recomienda consultar la tablas de versiones vulnerables, actualizaciones y contramedidas, en los avisos publicados por Cisco.
Si quieren más información pueden visitar: http://www.hispasec.com/unaaldia/4507
No hay comentarios:
Publicar un comentario