Vulnerabilidad de denegación de servicio de procesamiento de paquetes UDP de software Cisco IOS y Cisco IOS XE
Una vulnerabilidad en el código de procesamiento UDP de Cisco IOS y Cisco IOS XE Software podría permitir que un atacante remoto no autenticado provoque que la cola de entrada de un sistema afectado contenga paquetes UDP, lo que provocaría una cuña de cola de interfaz y una condición de denegación de servicio (DoS). . La vulnerabilidad se debe a cambios en la aplicación del software Cisco IOS que crean sockets UDP y dejan los sockets inactivos sin cerrarlos. Un atacante podría explotar esta vulnerabilidad enviando paquetes UDP con un destino Más información: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170906-ios-udp?vs_f=Cisco% 20Security%20Advisory&vs_cat=Security%20Intelligence&vs_type=RSS&vs_p=Cisco%20IOS%20and%20Cisco%20IOS%20XE%20Software%20UDP%20Packet%20Processing%20Denial%20of%20Service%20Vulnerability&vs_k=1
Source link