Cisco Systems publicó su grupo de avisos de seguridad semestral para Cisco IOS. Esta publicación incluye ocho avisos de seguridad que corrigen 10 vulnerabilidades que podrían provocar condiciones de denegación de servicio.

IOS (Internetwork Operating System) es el software estándar utilizado por Cisco en sus routers y switches. Proporciona un sistema operativo a la vez que una interfaz de línea de comandos para la configuración del dispositivo. 
 
Las vulnerabilidades tienen identificadores entre CVE-2013-5472 a CVE-2013-5481 y afectan a diversas versiones del sistema IOS, en especial a las 12 y 15. Los errores residen en la implementación del protocolo NTP (Network Time Protocol), en el protocolo IKE (Internet Key Exchange), en la implementación de la característica VFR (virtual fragmentation reassembly) de IPv6, de DHCP, en el componente Zone-Based Firewall (ZBFW), en la implementación de la cola del controlador T1/E1, en la función RSVP (Resource Reservation Protocol) y tres vulnerabilidades en la implementación de NAT (Network Address Translation). 
 
Dada la diversidad de versiones de IOS vulnerables se recomienda consultar los boletines de Cisco para obtener información sobre versiones afectadas y disponibilidad de actualizaciones. 
 
Recordamos que desde 2008 de acuerdo a su política de distribución de avisos, Cisco publica los avisos de seguridad de Cisco IOS el cuarto miércoles de los meses de marzo y septiembre del año. 
 
Opina sobre esta noticia: 
http://unaaldia.hispasec.com/2013/09/actualizacion-de-cisco-ios-corrige.html#comments
 
Más información:
 
Cisco IOS Software Multicast Network Time Protocol Denial of Service Vulnerability
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20130925-ntp
 
Cisco IOS Software Internet Key Exchange Memory Leak Vulnerability
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20130925-ike
 
Cisco IOS Software IPv6 Virtual Fragmentation Reassembly Denial of Service Vulnerability
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20130925-ipv6vfr
 
Cisco IOS Software DHCP Denial of Service Vulnerability
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20130925-dhcp
 
Cisco IOS Software Zone-Based Firewall and Content Filtering Vulnerability
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20130925-cce
 
Cisco IOS Software Queue Wedge Denial of Service Vulnerability
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20130925-wedge
 
Cisco IOS Software Resource Reservation Protocol Interface Queue Wedge Vulnerability
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20130925-rsvp
 
Cisco IOS Software Network Address Translation Vulnerabilities
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20130925-nat

Fuente:
Antonio Ropero
antonior@hispasec.com
Twitter: @aropero
Laboratorio Hispasec
www.hispasec.com

Imagen:
Fotos Digitales Gratis
www.fotosdigitalesgratis.com

Logotipos/Imágenes/Texto MR Respectiva/s Compañía/s mencionada/s en la noticia.
Portal de Seguridad Informática, Tecnología e Internet
Descargas Antivirus/Antimalware
www.antivirusgratis.com.ar