CH azonosító
CH-12095Angol cím
Cisco IOS Software Virtual Routing and Forwarding ICMP Queue Wedge VulnerabilityFelfedezés dátuma
2015.03.24.Súlyosság
KözepesÖsszefoglaló
A Cisco IOS Virtual Routing és Forwarding ICMP Queue Wedge sérülékenységét jelentették, amelyet kihasználva a támadók szolgáltatás megtagadást idézhetnek elő.
Leírás
A Cisco IOS Virtual Routing és Forwarding (VRF) hibája lehetővé teszi a nem hitelesített távoli támadók számára, hogy szolgáltatás megtagadást (DoS – Denial of Service) idézzenek elő. A sérülékenység oka, hogy az eszköz nem megfelelően dolgozza fel a rosszindulatúan összeállított ICMP 4 üzeneteket a VRF-kompatibilis felületen.
Megoldás
Frissítsen a legújabb verzióraMegoldás
A Cisco által kiadott patch-ek telepítése.
Támadás típusa
Deny of service (Szolgáltatás megtagadás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: tools.cisco.com
CVE-2015-0638 - NVD CVE-2015-0638