Vulnerabilidad de denegación de servicio de instalación inteligente del software Cisco IOS e IOS XE
Acabamos de recibir del CCN-CERT, esta última información:
Una vulnerabilidad en la función de instalación inteligente del software Cisco IOS y el software Cisco IOS XE podría permitir que un atacante remoto no autenticado active una recarga de un dispositivo afectado, lo que resultaría en una condición de denegación de servicio (DoS). La vulnerabilidad se debe a una validación incorrecta de los datos del paquete. Un atacante podría aprovechar esta vulnerabilidad enviando un paquete manipulado a un dispositivo afectado en el puerto TCP 4786. Cisco ha publicado actualizaciones de software que abordan esta vulnerabilidad. No hay Más información: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-smi?vs_f=Cisco%20Security%20Advisory&vs_cat=Security%20Intelligence&vs_type=RSS&vs_p=Cisco% 20IOS%20y%20IOS%20XE%20Software%20Smart%20Install%20Denegación%20de%20Servicio%20Vulnerabilidad&vs_k=1
Puedes encontrar más información a continuación:
http://www.ccn-cert.cni.es/component/vulnerabilidades/view/33994.html