Cisco Content Services Gateway védelem megkerülés és szolgáltatás megtagadás

CH azonosító

CH-4267

Angol cím

Cisco Content Services Gateway Security Bypass and Denial of Service

Felfedezés dátuma

2011.01.25.

Súlyosság

Közepes

Érintett rendszerek

CISCO
Content Services Gateway

Érintett verziók

Cisco Content Services Gateway (CSG2)

Összefoglaló

A Cisco Content Services Gateway (CSG2) olyan sérülékenységei váltak ismertté, melyet kihasználva támadók megkerülhetnek bizonyos védelmi korlátozásokat és szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.

Leírás

  1. A hozzáférési házirend ellenőrzésénél található hibát kihasználva hozzáférés szerezhető korlátozott oldalakhoz speciálisan erre a célra szerkesztett HTTP csomagok küldésével.

    A sérülékenység kihasználásához egy non-accounted oldalhoz kell először hozzáférni.

  2. Egy ismeretlen hiba kihasználható az eszköz újratöltésének vagy megállításának előidézésére speciálisan erre a célra szerkesztett TCP csomagokkal.
  3. Egy második ismeretlen hiba kihasználható az eszköz újratöltésének vagy megállításának előidézésére speciálisan erre a célra szerkesztett TCP csomagokkal.

A sérülékenységek kihasználásának feltétele, hogy egy tartalom szolgáltatás aktív legyen, egy TCP három-utas kézfogás már nem szükséges.

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-12912 – ASUS Router AiCloud sérülékenysége
CVE-2025-58034 – Fortinet FortiWeb OS Command Injection sérülékenysége
CVE-2025-13224 – Google Chrome sérülékenysége
CVE-2025-13223 – Google Chromium V8 Type Confusion sérülékenysége
CVE-2025-24893 – XWiki Platform Eval Injection sérülékenysége
CVE-2025-25256 – Fortinet FortiSIEM sebezhetősége
CVE-2022-40684 – Fortinet Multiple Products Authentication Bypass sebezhetősége
CVE-2025-59367 – ASUS DSL Router sérülékenysége
CVE-2025-64446 – Fortinet FortiWeb Path Traversal sérülékenysége
Tovább a sérülékenységekhez »