Vulnerabilidad de denegación de servicio TCP del servidor de red Cisco BroadWorks
Hemos recibido recientemente del CCN-CERT, la siguiente noticia:
Una vulnerabilidad en la interfaz local de Cisco BroadWorks Network Server podría permitir que un atacante remoto no autenticado agote los recursos del sistema y provoque una condición de denegación de servicio (DoS). Esta vulnerabilidad existe porque la limitación de velocidad no se produce para determinadas conexiones TCP entrantes. Un atacante podría aprovechar esta vulnerabilidad enviando una alta tasa de conexiones TCP al servidor. Una explotación exitosa podría permitir que el atacante haga que los recursos de conexión TCP crezcan rápidamente. Más información: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-bw-tcp-dos-KEdJCxLs? vs_f=Cisco%20Security%20Advisory&vs_cat=Security%20Intelligence&vs_type=RSS&vs_p=Cisco%20BroadWorks%20Network%20Server%20TCP%20Denial%20of%20Service%20Vulnerability&vs_k=1
Puedes encontrar más detalles sobre a continuación:
http://www.ccn-cert.cni.es/component/vulnerabilidades/view/34250.html