
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
Archivio: Giugno 2003 ml@sikurezza.org Soggetto: Re: vulnerabilità cisco pix Mittente: Walter Data: 24 Jun 2003 17:46:30 -0000Il problema è che la versione che utilizzi (la 6.2(2)) ha diversi problemi con il traffico IPSEC. Sei probabilmente incorso in un bug software che manda in crisi il pix. Ho già notato questa cosa da alcuni miei clienti e aggiornando la versione alla release 6.3(1) le cose sono decisamente migliorate.
Ciao a tutti,
ho ricevuto una serie di attacchi (almeno a me sembrano tali) sui miei Cisco Pix
535 di frontiera (IOS 6.6(2)).
L'effetto è stato il seguente: per qualche minuto uno dei PIX (sono in failover)
ha smesso di funzionare ma non ha fatto failover sull'altro.
Controllando i log in coincidenza dei malfunzionamenti ho trovato alcune righe
di questo tipo (esistono solo in coincidenza degli attacchi):
decaps: rec'd IPSEC packet has invalid spi for destaddr=*.*.*.* prot=ah, spi=0x95294db5(-1253234283)
Qualcuno di voi sà se esiste un attacco che sfrutta qualche vulnerabilità dello
stack ipsec del Cisco Pix?
Grazie
Gianluca
________________________________________________________ http://www.sikurezza.org - Italian Security Mailing List
________________________________________________________ http://www.sikurezza.org - Italian Security Mailing List
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005