RNP - Rede Nacional de Ensino e Pesquisa
 
Segurança de redes 
 

Vulnerabilidade DoS no Telnet de dispositivos Cisco

Cisco Telnet Denial of Service Vulnerability

[CAIS, 27.08.2004-14:11, revisão 01]


O CAIS está repassando o alerta da Cisco, intitulado "Cisco Security Advisory: Cisco Telnet Denial of Service Vulnerability". Se explorada a vulnerabilidade causa Negação de Serviço (DoS) do dispositivo vulnerável, impedindo especificamente conexões de gerenciamento por Telnet, Telnet reverso, RSH, SCP e em alguns casos HTTP (1.0).

A exploração com sucesso desta vulnerabilidade requer um "handshake" TCP completo, o que faz com que seja difícil forjar o endereço IP de origem. Entretanto, o CAIS tem conhecimento de relatos que afirmam que a vulnerabilidade tem sido explorada com sucesso e por isto recomendamos que sejam seguidas as orientações de correções. Esta vulnerabilidade não afeta o encaminhamento de pacotes, protocolos de roteamento ou quaisquer outros serviços do dispositivo vulnerável.

Sistemas afetados:

  • Todos os dispositivos Cisco que permitem acesso via Telnet ou Telnet reverso e que estejam executando uma versao nao corrigida do IOS (Internetwork Operating System).

Correções disponíveis:

A Cisco ainda não disponibilizou correções. Entretanto, informa que tão logo estejam disponíveis poderão ser obtidas em:

A Cisco também recomenda algumas maneiras de se contornar a vulnerabilidade:

  • filtrar conexões Telnet por meio de access lists
  • remover o suporte a Telnet, substituindo-o por SSH

O CAIS os manterá informados sobre eventuais correções.

Mais informações:

O CAIS recomenda que os administradores mantenham seus sistemas e aplicativos sempre atualizados, de acordo com as últimas versões e correções oferecidas pelos fabricantes.

Os Alertas do CAIS também são oferecidos no formato RSS/RDF:
http://www.rnp.br/cais/alertas/rss.xml



Centro de Atendimento a Incidentes de Segurança


Referências:

Cisco Security Advisory

cisco27082004.txt download do arquivo

formato: text/xml



Consulta em alertas

 


Contato com o Cais:

+55 (19) 3787-3300
+55 (19) 3787-3301

cais@cais.rnp.br


Chave PGP pública do Cais