Vulnerabilidad de denegación de servicio de retransmisión DHCP versión 4 del software Cisco IOS e IOS XE
Acabamos de recibir del CCN-CERT, esta noticia importante:
Una vulnerabilidad en la funcionalidad de encapsulación de la opción 82 de DHCP del software Cisco IOS y el software Cisco IOS XE podría permitir que un atacante remoto no autenticado haga que un dispositivo afectado se recargue, lo que resulta en una condición de denegación de servicio (DoS). La vulnerabilidad existe porque el software afectado realiza una validación de entrada incompleta de la información de la opción 82 que recibe en los paquetes DHCP versión 4 (DHCPv4) de los agentes de retransmisión DHCP. Un atacante podría explotar esta vulnerabilidad enviando Más información: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-dhcpr3?vs_f=Cisco%20Security%20Advisory&vs_cat=Security%20Intelligence&vs_type =RSS&vs_p=Cisco%20IOS%20and%20IOS%20XE%20Software%20DHCP%20Version%204%20Relay%20Denial%20of%20Service%20Vulnerability&vs_k=1
Encontrarás más información en el siguiente link:
http://www.ccn-cert.cni.es/component/vulnerabilidades/view/34010.html