.:: Securnetwork.net Blog - Massimo Rabbi ::.

Blog personale di Massimo Rabbi con le ultime news in fatto di sicurezza, software, sistemi operativi e tecnologia
  • rss
  • Inizio
  • Contact Me
  • Curriculum Vitae
  • Università
  • Downloads

Problemi per l’IOS di Cisco

Massimo Rabbi | 26 January 2007 | 12:47

Cisco ha pubblicato di recente tre advisories di sicurezza riguardo alcuni problemi al proprio IOS.
Forgiando ad arte alcuni pacchetti, come un particolare ping, ci sarebbe la possibilità di eseguire attacchi di tipo Denial-of-Service o addirittura intervenire direttamente sul codice del programma.
Errori nelle funzioni di processing dei pacchetti ICMP, PIMv2, PGM e URD che hanno portato a inserire opzioni IP non previste da Cisco negli headers, sono in grado di causare il crash del router o addirittura l’esecuzione di codice previa injection.
Sempre secondo Cisco, un ulteriore problema nel processing di routing headers IPv6 del layer IP consentirebbe la sovrascrittura di alcune strutture dati in memoria. Questo può portare a iniettare codice malevole all’interno dei router usando pacchetti IPv6-TCP,UDP o ICMP con header manipolato.

Utenti malintezionati possono causare Denial-of-Service una volta costruiti ad arte pacchetti TCP. A quanto sembra non sia nemmeno richiesto il three-way handshake classico per le connessioni TCP. Per ogni pacchetto in entrata il router riserva una piccola area di memoria che non viene rilasciata fino a quando questa non è completamente satura portando al crash del device.
L’unico rimedio risulta quindi essere un restart del dispositivo.
Cisco ha classificato le prime due vulnerabilità come molto critiche.
Gli utenti registrati possono reperire il software aggiornato che risolve gli errori nell’IOS.
Negli advisories vengono inoltre date alcune informazioni su misure alternative per amministratori di sistema e utenti che non sono in grado di poter aggiornare all’IOS.

Gli advisories sul sito Cisco
* LINK 1: IPv6 Routing Header Vulnerability, Cisco’s security advisory
* LINK 2: Crafted IP Option Vulnerability, Cisco’s security advisory
* LINK 3: Crafted TCP Packet Can Cause Denial of Service, Cisco’s security advisory

Categorie
Hardware, Networking, Sicurezza, Sistemi operativi
Commenti RSS
Commenti RSS
Trackback
Trackback

« CA: patches per Personal Firewall e BrightStor ARCserve Backup TrendMicro su Linux: problemi di sicurezza »

Lascia un commento

Puoi usare questi tag : <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

Pages

  • Contact Me
  • Curriculum Vitae
  • Università

Raccomandazioni

  • Scommesse sportive
  • catalogo pmi

Recommended Sites

Categories

  • Apple (27)
  • Fun & Games (17)
  • Guide e HowTo (2)
  • Hardware (40)
  • Libri e Riviste (1)
  • Microsoft (102)
  • Mondo WWW (126)
  • Musica (2)
  • Networking (42)
  • News dal blog (23)
  • OpenSource (61)
  • Personale (65)
  • Programmazione (17)
  • Riflessioni e considerazioni (42)
  • Sicurezza (192)
  • Sistemi operativi (78)
  • Software (242)
  • Telefonia (20)
  • Tips & Tricks (3)
  • Virus & Spyware (45)

Spam Blocked

29,000 spam comments
blocked by
Akismet

Statistiche

Sponsors II


*NIX Distro

  • Anonym.OS
  • Arudius
  • BackTrack
  • Security Distros

Blog

  • 11 Settembre
  • 7 in condotta!
  • Andrea Beggi
  • BufferOverflow
  • Emanuele Mattei
  • Il Disinformatico
  • Nococozza
  • OssBlog
  • Roundhouse Kicks
  • Shannon.it
  • Sicurezza Informatica
  • Sicurezza, ICT e altro

Blogs Microsoft

  • Blog TechNet
  • Marco Russo
  • Microsoft Security
  • Raffaele Rialdi

Friends

  • Capsula
  • Codega
  • Davide Ferrario
  • Filippo Roson
  • Giova
  • Lino Possamai
  • Massimiliano Barletta
  • Moleshkino
  • Quielainsieme
  • Renzo Gazzi

Musica

  • 3 Doors Down
  • Demagogue Rock
  • GemBoy
  • GreenDay
  • Iron Maiden
  • Linkin’ Park
  • Metallica
  • Moravagine
  • Nirvana
  • Noise Avalanche
  • Offspring
  • Tobias Sammet
  • Winter Dust

Sicurezza

  • Bugtraq Mailing List Archive
  • Database Security
  • Exploit
  • Government Security
  • HackerHigh School
  • Honeynet Project
  • McAfee Research
  • RootKit
  • Secunia
  • Security Focus
  • Security Freak Videos
  • Security Wireless
  • SysWall
  • Zero-Day Tracker
  • Zone-H

Tecnologia on-line

  • BrainWeb.it
  • Hardware Upgrade
  • HTML Code Tutorial
  • My old page
  • Punto Informatico
  • Siforge
  • TechTown.IT
  • The Register
  • Tom’s Hardware

SPONSORS III

Altro


BlogItalia.it - La directory italiana dei blog


rss Commenti RSS valid xhtml 1.1 design by jide powered by Wordpress get firefox