Cisco IOS and IOS XE IPv6 sérülékenysége

CH azonosító

CH-13939

Angol cím

Cisco IOS and IOS XE Software IPv6 Vulnerability

Felfedezés dátuma

2017.03.19.

Súlyosság

Magas

Érintett rendszerek

CISCO
IOS

Érintett verziók

Cisco IOS XE

Összefoglaló

A Cisco IOS and IOS XE IPv6 szoftver magas kockázati besorolású sérülékenysége vált ismertté, melyet kihasználva a támadó szolgáltatás-megtagadást érhet el az érintett eszközön. A sérülékenységet kiküszöbölő megoldás már beszerezhető a gyártótól.

Leírás

A sérülékenységet az okozza, hogy a szoftver nem megfelelően ellenőriz bizonyos csomagokat, így a támadó egy speciálisan megszerkesztett IPv6-os csomaggal újraindításra kényszeríthet egy ANI funkciót támogató eszközt, amellyel szolgáltatás-megtagadás okozható.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2014-4078 – Microsoft Exchange szerver sérülékenység
CVE-2025-6170 – Red Hat sebezhetősége
CVE-2025-6021 – Red Hat sebezhetősége
CVE-2025-49796 – Red Hat sebezhetősége
CVE-2025-5777 – Citrix NetScaler sebezhetősége
CVE-2025-49825 – Teleport sebezhetősége
CVE-2025-4322 – WordPress sérülékenység
CVE-2025-37091 – HPE StoreOnce Remote Code Execution sebezhetősége
CVE-2025-37093 – HPE StoreOnce Authentication Bypass sebezhetősége
Tovább a sérülékenységekhez »