CH azonosító
CH-13570Angol cím
Cisco IOS XE, and Cisco IOS XR Software VulnerabilityFelfedezés dátuma
2016.09.18.Súlyosság
MagasÖsszefoglaló
A Cisco IOS XE és a Cisco IOS XR szoftver sérülékenységei váltak ismertté, melyeket kihasználva a támadó bizalmas információkhoz juthat hozzá. A sérülékenységeket kiküszöbölő megoldás már beszerezhető a gyártótól.
Leírás
A támadó speciálisan megszerkesztett Internet Key Exchange version 1 (IKEv1) csomag küldésével használhatja ki a sérülékenységet, amely folytán bizalmas információkhoz juthat hozzá az érintett eszközön.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Information disclosure (Információ/adat szivárgás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: tools.cisco.com
CVE-2016-6415 - NVD CVE-2016-6415