Modificación no autorizada de contraseñas en varios productos Cisco

Permalink 29.08.06 @ 00:54:35. Archivado en Vulnerabilidades, Actualizaciones, Bugs

Se ha encontrado un fallo por el que ciertas versiones del software en Cisco PIX 500 Series Security Appliances, Cisco ASA 5500 Series Adaptive Security Appliances (ASA), y el Firewall Services Module.

Laboratorio Hispasec

(FWSM) se ven afectados por un error que puede causar que la contraseña EXEC, contraseñas de usuarios definidos localmente y la contraseña de enable en la configuración de inicio (en la memoria no volátil), sean cambiadas a un valor determinado no aleatorio sin intervención ni notificación al usuario.

Usuarios no autorizados pueden aprovechar este fallo para obtener acceso a un dispositivo que ha sido reiniciado después de que las contraseñas en su configuración de inicio hayan sido cambiadas. Además, usuarios autorizados pueden quedar bloqueados y perder la capacidad de manejar el dispositivo.

El fallo sólo es reproducible bajo las siguientes circunstancias:

* Si el software deja de responder por algún bug del programa y no en todas las circunstancias.

* Si dos o más usuarios hacen uso concurrente de cambios en la configuración, independientemente del método utilizado para acceder al dispositivo.

Para versiones 7.0.x del software PIX/ASA, la primera versión no vulnerable es 7.0(5.1). La última versión puede ser descargada.


La última versión 7.0.x para ASA puede ser descargada
.

Para la versión 7.1.x del software PIX/ASA, la primer versión no
vulnerable es 7.1(2.5). La última versión 7.1.x puede ser descargada.

La última versión 7.1.x interim para ASA puede ser descargada desde:
http://www.cisco.com/pcgi-bin/tablebuild.pl/asa-interim?psrtdcat20e2

La primera versión no vulnerable para FWSM es 3.1(2).

Más información:

Cisco Security Advisory: Unintentional Password Modification in Cisco Firewall
Products
.


Bookmark and Share

Comentarios:

Aún no hay Comentarios para este post...

Se muestran únicamente los últimos 40 comentarios de cada post.

Los comentarios para este post están cerrados.

Blogs
Entre el Cielo y la Tierra

Entre el Cielo y la Tierra

CRISTIANOS NO SOLO DE NOMBRE

Francisco Baena Calvo

Esto es lo que hay

Esto es lo que hay

Congreso de Coaching y Liderazgo

Miguel Ángel Violán

El blog de X. Pikaza

El blog de X. Pikaza

Dom 19 2 12 El paralítico de Cafarnaúm: Perdón y curación

Xabier Pikaza Ibarrondo

Libros

Libros

'La fragata Ligera', de Luis Delgado

Periodista Digital

El Blog de Otramotro

El Blog de Otramotro

"Fraude electoral masivo"

Ángel Sáez García

Sursum Corda El blog de Guillermo Gazanini

Sursum Corda El blog de Guillermo Gazanini

Radiografía de la fe… Latinoamérica, ¿baluarte del catolicismo?

Guillermo Gazanini Espinoza

La Marea de Pérez Henares

La Marea de Pérez Henares

La otra Soraya apuntó maneras

Antonio Pérez Henares

Protestantes

Protestantes

Conferencias en Barcelona del Secretario Gral. de la Alianza Evangélica Europea

Pedro Tarquis

Columna de humo

Columna de humo

El dolo vasco

Pedro de Hoyos

Voto en Blanco

Voto en Blanco

España: el drama de una prensa alienada y sometida, que manipula e ignora noticias importantes

Francisco Rubiales

Punto de vista

Punto de vista

Discrepo de lo dicho por monseñor Osoro

Vicente Torres

Arte

Arte

Pintor francés y fotógrafo norteamericano, por J.C.Deus

Periodista Digital

Religión Digital

Religión Digital

LEPROSOS DE AYER Y HOY

Religión Digital

El blog de José Arregi

El blog de José Arregi

La guerra que viene

José Arregi

El buen vivir de Juan Luis Recio

El buen vivir de Juan Luis Recio

Sabor del Año 2012

Juan Luis Recio

Crónicas Bárbaras

Crónicas Bárbaras

Engaños de CiU y PP

Manuel Molares do Val

Las crónicas de Juan Fernandez Krohn

Las crónicas de Juan Fernandez Krohn

Sarkozy y el contingente español del Líbano

Juan Fernandez Krohn

El Blog de Francisco Margallo

El Blog de Francisco Margallo

¿Existe el Estado de bienestar?

Francisco Margallo

Gastronomía Navarra

Gastronomía Navarra

No hablo de salir del armario para evitar equívocos

Mª Rosario Aldaz Donamaría

Corrupción global

Corrupción global

824 Energías: riesgos y costes. ¿Quien controla?

Luis Llopis Herbas

Haz de PD tu página de inicio | Cartas al Director | Publicidad | Buzón de sugerencias | Publicidad
Periodista Digital, SL CIF B82785809
Avenida de Asturias, 49, bajo - 28029 Madrid (España)
Tlf. (+34) 91 732 19 05
Aviso Legal | Cláusula exención responsabilidad

redaccion@periodistadigital.com Copyleft 2000

b2evolution Creative Commons License
This work is licensed under a Creative Commons License.
Noticias Periodista Digital | Periodista Latino | Reportero Digital | Ciudadano Digital | Chistes, Videos y Poesias