RNP - Rede Nacional de Ensino e Pesquisa
 
Segurança de redes 
 

Vulnerabilidade no Cisco IOS

Cisco IOS Malformed BGP Packet Causes Reload

[CAIS, 18.06.2004-09:49, revisão 01]


O CAIS está repassando o alerta da Cisco, intitulado "Cisco Security Advisory: Cisco IOS Malformed BGP Packet Causes Reload", que trata de uma vulnerabilidade que expõe dispositivos Cisco que usam IOS configurados para roteamento BGP (Border Gateway Protocol) a ataques de Negação de Serviço (DoS).

O protocolo BGP não é habilitado por padrão e deve ser configurado explicitamente para que o trafego de um peer seja aceito. Por este motivo, a menos que o trafego malicioso apreça ser originado de um peer configurado e confiável, seria difícil injetar um pacote malicioso na comunicação.

Um dispositivo Cisco que receba tal pacote ira reiniciar e levar alguns minutos para voltar a sua atividade normal, o que caracteriza a condição de Negação de Serviço (DoS).

Sistemas afetados:

  • Qualquer dispositivo Cisco executando IOS e configurado para roteamento BGP (versões 9.x, 10.x, 11.x e 12.x)

Correções disponíveis:

Recomenda-se fazer a atualização para as versões disponíveis em:

O boletim da Cisco também fornece oferece maneiras de se contornar o problema. Basicamente, habilitar autenticação MD5 para defender o dispositivo contra as vulnerabilidades de TCP/BGP divulgadas em Abril de 2004 são suficientes para se mitigar os riscos desta nova vulnerabilidade.

Mais informações:

O CAIS recomenda que os administradores mantenham seus sistemas e aplicativos sempre atualizados, de acordo com as ultimas versões e correções oferecidas pelos fabricantes.

Os Alertas do CAIS também são oferecidos no formato RSS/RDF:
http://www.rnp.br/cais/alertas/rss.xml



Centro de Atendimento a Incidentes de Segurança


Referências:

Cisco Security Advisory

cisco16062004.txt download do arquivo

formato: text/xml



Consulta em alertas

 


Contato com o Cais:

+55 (19) 3787-3300
+55 (19) 3787-3301

cais@cais.rnp.br


Chave PGP pública do Cais