Összefoglaló
A Cisco IOS egy sérülékenységét jelentették, amit kihasználva a rosszindulatú felhasználók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.
Leírás
A sérülékenységet az SSLVPN egy hibája okozza, amely a hitelesített kliensek felé menő forgalom ACL szabályainak feldolgozása közben jelentkezik. Ezt kihasználva az eszköz összeomlását lehet előidézni.
A sérülékenység kihasználásához szükséges egy a PPP over ATM interfészen lévő NAT-on működő ACL szabály.
A sérülékenységet a 15.2(1)T3 előtti verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Race condition (Versenyhelyzet)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: www.cisco.com
CVE-2012-3923 - NVD CVE-2012-3923
CVE-2012-3924 - NVD CVE-2012-3924
SECUNIA 50676