Összefoglaló
A Cisco IOS olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak szolgáltatás megtagadás (DoS – Denial of Service) okozására.
Leírás
A sérülékenységet a HTTP szerver szolgáltatás TCP socket események kezelésekor jelentkező hiba okozza, és a 80 vagy 443 TCP portra küldött speciálisan kialakított csomagokkal kihasználható az eszköz összeomlasztására.
A sérülékenység sikeresen kihasználható, amennyiben a HTTP szerver szolgáltatás engedélyezve van.
A sérülékenységben érintett Cisco Catalyst switcheken futó verziók listája megtekinthető a gyártó bejelentésében.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: tools.cisco.com
Gyártói referencia: tools.cisco.com
SECUNIA 52026
CVE-2013-1100 - NVD CVE-2013-1100