CH azonosító
CH-6544Angol cím
Cisco Firewall Services Module PIM Processing Denial of Service VulnerabilityFelfedezés dátuma
2012.03.14.Súlyosság
KözepesÉrintett rendszerek
CISCOFirewall Services Module (FWSM)
Érintett verziók
Cisco Firewall Services Module (FWSM) 3.x
Cisco Firewall Services Module (FWSM) 4.x
Összefoglaló
A Cisco Firewall Services Module (FWSM) sérülékenységét jelentették, amelyet a támadók kihasználhatnak szolgáltatás megtagadás (DoS – Denial of Service) okozására.
Leírás
A sérülékenységet a Protocol Independent Multicast (PIM) üzenetek feldolgozásakor fellépő hiba okozza, ami kihasználható az eszköz újra betöltődésének előidézésére egy speciálisan erre a célra készített PIM üzenet elküldésével.
A sérülékenység sikeres kihasználásának feltétele, hogy a többes útválasztás (multicast routing) engedélyezve legyen (alapértelmezetten le van tiltva).
A sérülékenységet a 3.1, 3.2, 4.0 és 4.1 verziókban jelentették.
Megoldás
Frissítsen a 3.2(23) vagy 4.1(8) verziókra, amint elérhetőek lesznek.
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: tools.cisco.com
SECUNIA 48421
CVE-2012-0356 - NVD CVE-2012-0356