Cisco Identity Services Engine (ISE) RADIUS Deadlock szolgáltatás megtagadás

CH azonosító

CH-11142

Angol cím

Cisco Identity Services Engine (ISE) RADIUS Deadlock Denial of Service Vulnerability

Felfedezés dátuma

2014.05.21.

Súlyosság

Alacsony

Érintett rendszerek

CISCO
Identity Services Engine

Érintett verziók

Cisco Identity Services Engine (ISE) 1.x

Összefoglaló

A Cisco Identity Services Engine (ISE) sérülékenységét jelentették, amelyet kihasználva a rosszindulatú felhasználók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.

Leírás

A sérülkenységet a deadlock kezelő kód egy hibája okozza, ami kihasználható a RADIUS szolgáltatás válaszképtelenné tételére speciálisan formázott RADIUS account csomagokat küldve két különböző Network Access Serveren keresztül.

A sérülékenységet az 1.2(0.899) verzióban jelentették.

Megoldás

Frissítsen a legújabb verzióra

Hivatkozások

Gyártói referencia: tools.cisco.com
Gyártói referencia: tools.cisco.com
CVE-2014-3276 - NVD CVE-2014-3276
SECUNIA 57931


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-6463 – Wordpress sérülékenység
CVE-2024-51978 – Brother sérülékenység
CVE-2025-6554 – Google Chromium V8 sérülékenysége
CVE-2025-6543 – Citrix NetScaler sérülékenysége
CVE-2014-4078 – Microsoft Exchange szerver sérülékenység
CVE-2025-6170 – Red Hat sebezhetősége
CVE-2025-6021 – Red Hat sebezhetősége
CVE-2025-49796 – Red Hat sebezhetősége
CVE-2025-5777 – Citrix NetScaler sebezhetősége
Tovább a sérülékenységekhez »