12 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Vulnerabilidad de denegación de servicio de la versión 1 del intercambio de claves de Internet del software Cisco IOS e IOS XE

Hemos recibido recientemente del Centro Criptológico Nacional, la siguiente noticia:

Una vulnerabilidad en la implementación de la funcionalidad de intercambio de claves de Internet versión 1 (IKEv1) en el software Cisco IOS y el software Cisco IOS XE podría permitir que un atacante remoto no autenticado haga que un dispositivo afectado se recargue, lo que resulta en una condición de denegación de servicio (DoS). La vulnerabilidad se debe a una validación incorrecta de paquetes IKEv1 específicos. Un atacante podría aprovechar esta vulnerabilidad enviando paquetes IKEv1 manipulados a un dispositivo afectado durante una negociación IKE. Una exitosa Más información: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-ike-dos?vs_f=Cisco%20Security%20Advisory&vs_cat=Security%20Intelligence&vs_type=RSS&vs_p=Cisco %20IOS%20y%20IOS%20XE%20Software%20Internet%20Key%20Exchange%20Version%201%20Nego%20of%20Service%20Vulnerability&vs_k=1



Encontrarás más información en el link de abajo:

http://www.ccn-cert.cni.es/component/vulnerabilidades/view/34011.html

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Copyright 2019 - 2023 © SOCAAS.ES - Todos los derechos reservados. | Newsphere por AF themes.