| Múltiplas vulnerabilidades IOS Cisco |
|
|
| Sistemas Operativos Implicados: | Cisco IOS |
| Aplicações Implicadas: | Indefinido |
I.
Descrição
Crafted IP
Option Vulnerability
Trata-se de uma vulnerabilidade que pode ser explorada
remotamente que poderá permitir a
execução de código
arbitrário. Esta vulnerabilidade pode ser explorada quando
um equipamento processa um pacote especialmente modificado nas
seguintes condições:
• ICMP – Echo Request (Type 8)
• CMP - Timestamp
(Type 13)
• ICMP - Information
Request (Type 15)
• ICMP - Address Mask
Request (Type 17)
• PIMv2 - IP protocol
103
• PGM - IP protocol
113
• URD - TCP Port 465
Crafted TCP
Packet Can Cause Denial of Service
Vulnerabilidade denial-of-service (DoS) no Transmission Control
Protocol. Pacotes especialmente modificados poderão causar
uma pequena perda de quantidade de memória no equipamento.
IPv6
Routing Header Vulnerability
Diz respeito a mais uma vulnerabilidade DoS, esta pode ser explorada
remotamente no processamento dos cabeçalhos IPv6 Type 0
Routing. A exploração com sucesso desta
vulnerabilidade pode levar o equipamento a um crash.
III. Referências
O CERT.PT tem como missão contribuir para o esforço de cibersegurança nacional nomeadamente no tratamento e coordenação da resposta a incidentes, na produção de alertas e recomendações de segurança e na promoção de uma cultura de segurança em Portugal.
Av. do Brasil 101
1700-066 Lisboa
Portugal
Tel: +351 218440177 (9h30-12h30, 14h00-17h30; GMT)
Fax: +351 218472167
email:
pgp: 342A 17BA DF71 E193 6871 0357 8BDE A247 C523 AAE7