Vulnerabilidad de denegación de servicio de la versión 1 del intercambio de claves de Internet del software Cisco IOS e IOS XE
Hemos recibido recientemente del Centro Criptológico Nacional, la siguiente noticia:
Una vulnerabilidad en la implementación de la funcionalidad de intercambio de claves de Internet versión 1 (IKEv1) en el software Cisco IOS y el software Cisco IOS XE podría permitir que un atacante remoto no autenticado haga que un dispositivo afectado se recargue, lo que resulta en una condición de denegación de servicio (DoS). La vulnerabilidad se debe a una validación incorrecta de paquetes IKEv1 específicos. Un atacante podría aprovechar esta vulnerabilidad enviando paquetes IKEv1 manipulados a un dispositivo afectado durante una negociación IKE. Una exitosa Más información: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-ike-dos?vs_f=Cisco%20Security%20Advisory&vs_cat=Security%20Intelligence&vs_type=RSS&vs_p=Cisco %20IOS%20y%20IOS%20XE%20Software%20Internet%20Key%20Exchange%20Version%201%20Nego%20of%20Service%20Vulnerability&vs_k=1
Encontrarás más información en el link de abajo:
http://www.ccn-cert.cni.es/component/vulnerabilidades/view/34011.html