Összefoglaló
A Cisco IOS olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak a sérülékeny eszköz feltörésére.
Leírás
A sérülékenységet a Smart Install nem részletezett hibája okozza, amely kihasználható a 4786. TCP portra küldött speciálisan kialakított csomagokkal.
A sérülékenység sikeres kihasználása tetszőleges kód futtatását teszi lehetővé.
Megjegyzés: A sérülékenység csak a Cisco Catalyst switch-eket és a Cisco Integrated Services router-eket érinti.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Unspecified (Nem részletezett)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: www.cisco.com
SECUNIA 46165
CVE-2011-3271 - NVD CVE-2011-3271