Összefoglaló
A Cisco IOS sérülékenységét jelentették, amelyet kihasználva a támadók kiterjesztett jogosultságokat szerezhetnek.
Leírás
A sérülékenység oka, hogy a fizikai interfész figyelmen kívül hagyja a tunnel interfész ACL-eket. A sérülékenység kihasználásával tiltott forgalmat lehet átküldeni tunnel interfészeken.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Security bypass (Biztonsági szabályok megkerülése)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.scip.ch
Egyéb referencia: web.nvd.nist.gov
CVE-2015-6366 - NVD CVE-2015-6366