Összefoglaló
A Cisco IOS XR egy sérülékenységét jelentették, amit kihasználva a támadók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.
Leírás
A sérülékenységet az SNMP folyamat egy hibája okozza, amely a számára kiosztott memória kezelése során keletkezik, és amit kihasználva újra lehet indítani az SNMP szolgáltatást speciálisan összeállított UDP csomagoknak a 162-es portra történő küldésével.
A sérülékenységet a 4.3.0 verzióban jelentették, de más kiadások is érintettek lehetnek.
Megoldás
IsmeretlenTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: tools.cisco.com
Gyártói referencia: tools.cisco.com
CVE-2013-1204 - NVD CVE-2013-1204
SECUNIA 53517