Összefoglaló
A Cisco IOS olyan biztonsági hibáját jelentették, amelyet a támadók kihasználhatnak szolgáltatás megtagadás (DoS – Denial of Service) okozására.
Leírás
A biztonsági problémát a custom login banner és az SSH2 munkafolyamatokkal kapcsolatos, részletesen nem ismertetett hiba okozza. Ez kihasználható az eszköz újra betöltődésének előidézésére két SSH2 munkafolyamat létrehozásával.
A sérülékenység sikeres kihasználásának feltétele, hogy a testreszabott login banner a bejelentkező üzenet címsor globális konfigurációs paranccsal történjen.
A biztonsági problémát a 12.2(58)SE verzióban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Unspecified (Nem részletezett)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: tools.cisco.com
Gyártói referencia: www.cisco.com
SECUNIA 45761
CVE-2011-1624 - NVD CVE-2011-1624