Software Cisco IOS para Cisco Industrial Ethernet Switches Vulnerabilidad de denegación de servicio PROFINET
Una vulnerabilidad en la implementación de PROFINET Discovery and Configuration Protocol (PN-DCP) para el software Cisco IOS podría permitir que un atacante remoto no autenticado provoque que un dispositivo afectado se recargue, lo que resultaría en una condición de denegación de servicio (DoS). La vulnerabilidad se debe al análisis incorrecto de los paquetes de solicitud de identificación PN-DCP de ingreso destinados a un dispositivo afectado. Un atacante podría explotar esta vulnerabilidad enviando un paquete de solicitud de identificación PN-DCP diseñado a un Más información: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170927-profinet? vs_f=Cisco%20Security%20Advisory&vs_cat=Security%20Intelligence&vs_type=RSS&vs_p=Cisco%20IOS%20Software%20for%20Cisco%20Industrial%20Ethernet%20Switches%20PROFINET%20Denial%20of%20Service%20Vulnerability&vs_k=1
Source link