Összefoglaló
A Cisco IOS sérülékenységeit jelentették, amelyeket kihasználva a támadók bizalmas adatokhoz juthatnak hozzá, manipulálhatnak bizonyos adatokat, szolgáltatás megtagadást idézhetnek elő és feltörhetik a sérülékeny eszközt.
Leírás
A sérülékenységeket az OpenSSL sérülékeny verziója okozza.
További információ az alábbi hivatkozásokon található:
SA58403 (#1, #2, és #3)
A sérülékenységek a 15.4(1)S és 15.4(1)T1 verziókat érintik.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Deny of service (Szolgáltatás megtagadás)Information disclosure (Információ/adat szivárgás)
Manipulation of data
System access (Rendszer hozzáférés)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: tools.cisco.com
CVE-2014-0195 - NVD CVE-2014-0195
CVE-2014-0221 - NVD CVE-2014-0221
CVE-2014-0224 - NVD CVE-2014-0224
SECUNIA 59429