Vulnerabilidad en Cisco IOS

La empresa californiana Cisco Systems ha informado de una vulnerabilidad de nivel medio en el software Cisco IOS. La vulnerabilidad se basa en una errónea gestión de paquetes IPSEC con una estructura específica, que podría provocar el reinicio del dispositivo. Un envío repetido de estos paquetes modificados por un atacante podrían llevar al sistema a un DoS (Denial of Service).

Vulnerabilidad en Cisco IOS XR Software

La empresa californiana Cisco Systems ha informado de una vulnerabilidad de nivel alto en el software Cisco IOS XR para routers ASR 9000. La vulnerabilidad se basa en insuficiencia lógica en el procesado de paquetes IPv6 malformados. Explotando esta vulnerabilidad un atacante podría enviar paquetes IPv6 manipulados al dispositivo, que pueden llevar al dispositivo a un Dos (Denial of Service).