Összefoglaló
A Cisco IOS XE sérülékenységeit jelentették, amelyeket kihasználva a rosszindulatú, helyi felhasználók bizalmas adatokat szerezhetnek meg, a támadók bizalmas adatokhoz juthatnak hozzá, manipulálhatnak bizonyos adatokat és szolgáltatás megtagadást idézhetnek elő.
Leírás
A sérülékenységeket az OpenSSL sérülékeny verziója okozza.
További információ az alábbi hivatkozásokon található:
SA58403 (#1 és #4)
Megoldás
IsmeretlenTámadás típusa
Deny of service (Szolgáltatás megtagadás)Information disclosure (Információ/adat szivárgás)
Manipulation of data
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: tools.cisco.com
CVE-2014-0076 - NVD CVE-2014-0076
CVE-2014-0198 - NVD CVE-2014-0198
CVE-2014-0224 - NVD CVE-2014-0224
SECUNIA 59374