El primer fallo se debe a un error en la funcionalidad VLAN Trunking Protocol (VTP), que no maneja adecuadamente paquetes resumen especialmente manipulados recibidos en un puerto troncal habilitado. Esto podría ser aprovechado por atacantes en el segmento de red local para provocar un reinicio del sistema.
El segundo fallo se debe a error de enteros en la funcionalidad VTP a la hora de manejar configuraciones especialmente manipuladas (contadores estadísticos con números negativos). Esto podría ser aprovechado para que cambios en la base de datos VLAN no sean propagados adecuadamente por el dominio VTP.
El tercer fallo se debe a un desbordamiento de memoria intermedia en la funcionalidad VTP a la hora de procesar anuncios de resumen recibidos en un puerto troncal habilitado con un elemento Type-Length-Value (TLV) que contenga un nombre de VLAN excesivamente largo. Si supera los 100 caracteres, esto podría ser aprovechado para provocar una denegación de servicio y ejecutar código arbitrario. Los switches configurados con el modo VTP de operación transparente no se ven afectados.
Las correcciones para los problemas se encuentran accesibles a través de las siguientes direcciones: Denegación de servicio a través del campo versión de VTP: http://www.cisco.com/pcgi-bin/Support/Bugtool/onebug.pl?bugid=CSCsd52629 http://www.cisco.com/pcgi-bin/Support/Bugtool/onebug.pl?bugid=CSCsd34759
Desbordamiento de memoria intermedia a través del nombre VTP VLAN: http://www.cisco.com/pcgi-bin/Support/Bugtool/onebug.pl?bugid=CSCsd34855 http://www.cisco.com/pcgi-bin/Support/Bugtool/onebug.pl?bugid=CSCei54611 Fallo de enteros en VTP: http://www.cisco.com/pcgi-bin/Support/Bugtool/onebug.pl?bugid=CSCse40078 http://www.cisco.com/pcgi-bin/Support/Bugtool/onebug.pl?bugid=CSCse47765
Los usuarios denunciaban que la compañía los había rastreado incluso cuando usaban el modo privado…
El Instituto Valenciano de Competitividad Empresarial financiará aquellas iniciativas que puedan solucionar incertidumbres científicas o…
Solo en el cuarto trimestre las empresas emergentes del país han levantado 1.500 millones de…
La región tiene 13 scaleups y destaca por sus empresas emergentes de salud y agrotech.
Valencia ha atraído en el primer semestre del año 30 millones de euros de inversión…
El diario estadounidense demanda a las dos compañías tecnológicas por haber usado sus contenidos para…