Categories: SeguridadVirus

Denegación de servicio en productos Cisco por implementación H.323

H.323 es un estándar que especifica componentes, protocolos y

procedimientos para el funcionamiento de comunicaciones multimedia

(audio en tiempo real, vídeo y comunicaciones de datos) en redes basadas

en paquetes, incluyendo el protocolo IP con el que funciona Internet.

Las vulnerabilidades se deben a diversos errores en el tratamiento de los

mensajes H.225.0 y Q.931 sobre TCP, lo que puede ser explotado con el

envío de mensajes especialmente construidos a los sistemas afectados (al

puerto 1720 de TCP por defecto).

La explotación con éxito de esta

técnica interrumpirá la ejecución, colgará o reiniciará los dispositivos

vulnerables o aplicaciones.

Los siguientes productos son los

afectados:

– Cisco IOS versión 11.3T y posteriores

Cisco CallManager versiones de la 3.0 a la 3.3

– Cisco Conference

Connection (CCC)

– Cisco Internet Service Node (ISN)

– Cisco BTS

10200 Softswitch

– Cisco 7905 IP Phone H.323 Software Version 1.00

– Cisco ATA 18x series con H.323/SIP en versiones anteriores a la 2.16.1

Redacción Silicon

La redacción de Silicon está compuesta por profesionales del periodismo 2.0

Recent Posts

La interoperabilidad de la UE amenaza la seguridad y privacidad de Apple

Las normas de interoperabilidad que marca la Ley de Mercados Digitales podrían poner en riesgo…

9 horas ago

Los ‘smartwatches’ sufrirán en 2024 su primera caída anual

Aportarán un total de 156,5 millones de unidades de los casi 538 millones de envíos…

1 día ago

El 44 % de las empresas en España usa herramientas de IA

Esta adopción destaca principalmente en tres sectores: servicios financieros, fabricación y energía.

1 día ago

HP descubre cómo la IA generativa permite a los ciberdelincuentes crear malware

Analiza una amenaza en la que la estructura de los scripts, los comentarios en líneas…

1 día ago

3 pasos clave para alcanzar la madurez digital

Zoho destaca la importancia de las herramientas de low code o no code para favorecer…

1 día ago

Álvaro García Abarrio, nuevo Country Manager de WatchGuard Iberia

Se incorpora procedente de Trellix, donde lideró operaciones para España, Oriente Medio, Turquía y los…

1 día ago