Összefoglaló
A Cisco IOS sérülékenységét jelentették, amelyet kihasználva a támadók szolgáltatás megtagadást idézhetnek elő.
Leírás
A Cisco IOS Autonomic Networking Infrastructure (ANI) implementációjának hibája lehetővé teszi a támadók számára, hogy konfigurációs beállításokat változtassanak, illetve szolgáltatás megtagadást (DoS – Denial of Service) idézzenek elő speciálisan formázott AN üzenetekkel.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CVE-2015-0669 - NVD CVE-2015-0669
Egyéb referencia: www.scip.ch
Egyéb referencia: web.nvd.nist.gov