RNP - Rede Nacional de Ensino e Pesquisa
 
Segurança de redes 
 

Múltiplas Vulnerabilidades no Cisco IOS

Secunia Advisory SA31990: Cisco IOS Multiple Vulnerabilities

[CAIS, 30.09.2008-09:12, revisão 01]


O CAIS está repassando o alerta da Secunia, intitulado "SA31990 - Cisco IOS Multiple Vulnerabilities", que trata de 16 vulnerabilidades reportadas pela CISCO e que afetam seu sistema IOS.

As vulnerabilidades são consideradas críticas pelo fabricante uma vez que afetam equipamentos de infra-estrutura de redes e que se exploradas podem permitir a um atacante remoto causar negação de serviço, obter informações sensíveis ou mesmo acessar o equipamento com privilégios indevidos.

O ISC - SANS Internet Storm Center - avaliou as vulnerabilidades e disponibilizou a seguinte classificação:

  • Corrigir Imediatamente
    • cisco-sa-20080924-ubr
    • cisco-sa-20080924-multicast
    • cisco-sa-20080924-sccp
    • cisco-sa-20080924-iosfw
  • Crítica
    • cisco-sa-20080924-iosips
    • cisco-sa-20080924-ssl
    • cisco-sa-20080924-cucm
    • cisco-sa-20080924-mfi
    • cisco-sa-20080924-ipc
    • cisco-sa-20080924-l2tp
  • Importante
    • cisco-sa-20080924-sip
    • cisco-sa-20080924-vpn

As vulnerabilidades marcadas como "Corrigir Imediatamente" indicam alto risco de exploração da vulnerabilidade segundo a análise do ISC, sendo necessária a correção imediata do problema.
 
 
Sistemas Afetados

  • Cisco IOS 12.x
  • Cisco IOS R12.x
 
 
Correções Disponíveis

Recomenda-se fazer a atualização para as versões disponíveis no site oficial do fornecedor.
 
 
Mais Informações

 
 
Identificador CVE (http://cve.mitre.org):
CVE-2008-2739, CVE-2008-3798, CVE-2008-3799, CVE-2008-3800,
CVE-2008-3801, CVE-2008-3802, CVE-2008-3803, CVE-2008-3804,
CVE-2008-3805, CVE-2008-3807, CVE-2008-3808, CVE-2008-3809,
CVE-2008-3810, CVE-2008-3811, CVE-2008-3812, CVE-2008-3813



Centro de Atendimento a Incidentes de Segurança

Consulta em alertas

 


Contato com o Cais:

+55 (19) 3787-3300
+55 (19) 3787-3301

cais@cais.rnp.br


Chave PGP pública do Cais