Összefoglaló
A Cisco IOS közepes kockázati besorolású sérülékenysége vált ismertté, melyet kihasználva a támadó szolgáltatásmegtagadást okozhat. A sérülékenységet kiküszöbölő megoldás már beszerezhető a gyártótól.
Leírás
A sérülékenységet az LLDP (Link Layer Discovery Protocol) csomagokat feldolgozó összetevő tartalmazza. Ez speciálisan összeállított csomagok feldolgozásakor összeomolhat, és az érintett eszköz válaszképtelenné válhat.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Deny of service (Szolgáltatás megtagadás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: tools.cisco.com
Gyártói referencia: tools.cisco.com
Egyéb referencia: isbk.hu
CVE-2016-1424 - NVD CVE-2016-1424
CVE-2016-1425 - NVD CVE-2016-1425