<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Matteo Carli &#187; Cisco</title>
	<atom:link href="http://www.matteocarli.com/category/informatica/cisco/feed" rel="self" type="application/rss+xml" />
	<link>http://www.matteocarli.com</link>
	<description>caffeina e passione</description>
	<lastBuildDate>Fri, 11 Dec 2009 13:11:56 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Tre vulnerabilità critiche nell&#8217;IOS di Cisco</title>
		<link>http://www.matteocarli.com/2007/01/tre-vulnerabilita-critiche-nellios-di-cisco.html</link>
		<comments>http://www.matteocarli.com/2007/01/tre-vulnerabilita-critiche-nellios-di-cisco.html#comments</comments>
		<pubDate>Sat, 27 Jan 2007 11:26:50 +0000</pubDate>
		<dc:creator>Matteo Carli</dc:creator>
				<category><![CDATA[(In)Sicurezza]]></category>
		<category><![CDATA[Cisco]]></category>

		<guid isPermaLink="false">http://www.matteocarli.com/2007/01/tre-vulnerabilita-critiche-nellios-di-cisco.html</guid>
		<description><![CDATA[Sono stati rilasciati tre bollettini di sicurezza da parte di Cisco che interessano l&#8217;IOS (il sistema operativo usato nei suoi routers e switches). Le tre falle possono causare un DoS e potenzialmente, una delle tre, permette anche l&#8217;esecuzione di codice arbitrario: &#8220;Crafted TCP Packet can cause denial of service&#8221; (cisco-sa-20070124-crafted-tcp) un errore all&#8217;interno del processo [...]]]></description>
			<content:encoded><![CDATA[<p>Sono stati rilasciati tre bollettini di sicurezza da parte di Cisco che interessano l&#8217;IOS (il sistema operativo usato nei suoi routers e switches).<br />
Le tre falle possono causare un DoS e potenzialmente, una delle tre, permette anche l&#8217;esecuzione di codice arbitrario:</p>
<ul>
<li>&#8220;<a target="_blank" href="http://www.cisco.com/en/US/products/products_security_advisory09186a00807cb0e4.shtml">Crafted TCP Packet can cause denial of service</a>&#8221; (cisco-sa-20070124-crafted-tcp) un errore all&#8217;interno del processo di analisi di un pacchetto IP può causare un eccessivo uso della memoria dinamica (memory leak) il che può portare ad un degrado delle prestazioni del dispositivo.</li>
<li>&#8220;<a target="_blank" href="http://www.cisco.com/en/US/products/products_security_advisory09186a00807cb157.shtml">Crafted IP Option vulnerability</a>&#8221; (cisco-sa-20070124-crafted-ip-option) un errore all&#8217;interno del processo di analisi delle opzioni di un pacchetto IP può portare al riavvio del dispositivo o del processo <em>ipv4_io</em>. Potenzialmente è possibile anche l&#8217;esecuzione di codice arbitrario grazie a dei valori, creati ad hoc, del campo delle opzioni del pacchetto IP.</li>
<li>&#8220;<a target="_blank" href="http://www.cisco.com/en/US/products/products_security_advisory09186a00807cb0fd.shtml">IPv6 Routing Header vulnerability</a>&#8221;  (cisco-sa-20070124-IOS-IPv6) un errore nel processo di analisi dell&#8217;intestazione di un pacchetto IPv6 di routing, con Type 0, può portare al crash del dispositivo.</li>
</ul>
<p>Cisco, oltre ad aver rilasciato i 3 bollettini di sicurezza, ha pubblicato anche 3 documenti che spiegano dettagliatamente come riconoscere e attenuare i danni causati da attacchi che sfruttano le vulnerabilità succitate:</p>
<ul>
<li><a target="_blank" href="http://www.cisco.com/en/US/products/products_security_response09186a00807cb119.html">Detecting and mitigating cisco-sa-20070124-crafted-tcp</a></li>
<li><a target="_blank" href="http://www.cisco.com/en/US/products/products_security_response09186a00807cb119.html" /><a target="_blank" href="http://www.cisco.com/en/US/products/products_security_response09186a00807cb0da.html">Detecting and mitigating cisco-sa-20070124-crafted-ip-option</a></li>
<li><a target="_blank" href="http://www.cisco.com/en/US/products/products_security_response09186a00807cb0df.html">Detecting and mitigating cisco-sa-20070124-IOS-IPv6</a></li>
</ul>
<p>Le tre vulnerabilità non sono da sottovalutare in quanto i routers e gli switches interessati dal problemi sono molto diffusi.<br />
<a target="_blank" href="http://www.cisco.com/en/US/products/products_security_response09186a00807cb119.html" /></p>
<hr />
<p><small>© <a href="http://www.matteocarli.com">Matteo Carli</a> - <a rel="license" href="http://creativecommons.org/licenses/by-nc-sa/2.5/it/">Creative Commons 2.5 (by-nc-sa)</a></small></p>]]></content:encoded>
			<wfw:commentRss>http://www.matteocarli.com/2007/01/tre-vulnerabilita-critiche-nellios-di-cisco.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

