Categories: SeguridadVirus

Denegación de servicio en productos Cisco por implementación H.323

H.323 es un estándar que especifica componentes, protocolos y

procedimientos para el funcionamiento de comunicaciones multimedia

(audio en tiempo real, vídeo y comunicaciones de datos) en redes basadas

en paquetes, incluyendo el protocolo IP con el que funciona Internet.

Las vulnerabilidades se deben a diversos errores en el tratamiento de los

mensajes H.225.0 y Q.931 sobre TCP, lo que puede ser explotado con el

envío de mensajes especialmente construidos a los sistemas afectados (al

puerto 1720 de TCP por defecto).

La explotación con éxito de esta

técnica interrumpirá la ejecución, colgará o reiniciará los dispositivos

vulnerables o aplicaciones.

Los siguientes productos son los

afectados:

– Cisco IOS versión 11.3T y posteriores

Cisco CallManager versiones de la 3.0 a la 3.3

– Cisco Conference

Connection (CCC)

– Cisco Internet Service Node (ISN)

– Cisco BTS

10200 Softswitch

– Cisco 7905 IP Phone H.323 Software Version 1.00

– Cisco ATA 18x series con H.323/SIP en versiones anteriores a la 2.16.1

Redacción Silicon

La redacción de Silicon está compuesta por profesionales del periodismo 2.0

Recent Posts

El paralelismo entre la inteligencia artificial y la química

Dell Technologies compara estos ámbitos y habla de "purificar la materia original", "combinar elementos", una…

26 mins ago

OpenAI facilita el uso de ChatGPT en el ordenador

Actualiza la aplicación de escritorio para Windows y anuncia una versión beta para macOS.

1 hora ago

Así son STELLAR-M6 y M6E, los nuevos teléfonos inteligentes de Crosscall

Entre sus características incluyen batería de 4.500 mAh, sensor Sony de 50 MP y conectividad…

2 horas ago

Marketing por SMS en Mailchimp, ya disponible en España

Este servicio se expande por Europa, incluyendo también a Francia, Alemania, Países Bajos, Suiza, Austria…

2 horas ago

El ‘ransomware’, el ‘phishing’ y los ataques a la cadena de suministro acechan a las pymes

La mayoría de empresas de pequeño y mediano tamaño ha sufrido durante el último año…

3 horas ago

Bitdefender ofrece un descifrador a las víctimas del ‘ransomware’ ShrinkLocker

ShrinkLocker Decryptor es una herramienta gratuita que ayuda a recuperar los datos perdidos.

4 horas ago