4 de noviembre de 2015

CISCO. Múltiples vulnerabilidades en el software de Cisco ASA

Cisco ha anunciado la existencia de cuatro vulnerabilidades en el software Cisco de los Adaptive Security Appliances (ASA) que podrían permitir a un atacante provocar condiciones de denegación de servicio.
Detalle e impacto de las vulnerabilidades 
  • Dos de los problemas (CVE-2015-6325 y CVE-2015-6326) se deben a un tratamiento inadecuado de paquetes DNS. Otro problema reside en Internet Key Exchange (IKE) versión 1 (v1), por un tratamiento inadecuado de paquetes Internet Security Association and Key Management Protocol (ISAKMP). Por último, una validación insuficiente de paquetes DHCPv6, por lo que debe encontrarse configurada esta característica para que el software se vea afectado.
Recursos afectados
Se ven afectados los siguientes dispositivos:
  1. Cisco ASA 5500 Series Adaptive Security Appliances
  2. Cisco ASA 5500-X Series Next-Generation Firewalls
  3. Cisco ASA Services Module for Cisco Catalyst 6500 Series Switches and Cisco 7600 Series Routers
  4. Cisco ASA 1000V Cloud Firewall
  5. Cisco Adaptive Security Virtual Appliance (ASAv)
Recomendación 
Más información:
Fuente: Hispasec