Cisco ha informado de la existencia de un problema de Denegación de Servicio en Cisco CSS 11500 Series Content Services Switches, que ejecuten entre las versiones 7.1 y 7.5 del sistema Cisco WebNS. Son vulnerables los dispositivos configurados con servicios Secure Socket Layer (SSL), cuando tratan certificados de cliente maliciosamente construidos.
El mencionado problema de seguridad reside en que Cisco CSS 11500 Series Content Services Switches pueden reiniciarse debido a una degradación de la memoria cuando, durante el proceso de negociación de la sesión SSL, encuentra un certificado erróneo de cliente.
Para evitar este problema, Cisco ha publicado las correspondientes actualizaciones que se encuentran disponibles a través del Centro de Software (Software Center) de su sitio web (
http://www.cisco.com). Dada la diversidad de productos y versiones vulnerables, se recomienda consultar el aviso proporcionado por la compañía en:
http://www.cisco.com/warp/public/707/cisco-sa-20051019-css.shtml).