Összefoglaló
Egy sérülékenység vált ismertté a Cisco IOS és IOS XE szoftverek DHCPv6 verziójában.
Leírás
A sérülékenységet kihasználva hitelesítés nélküli felhasználók távolról újraindíthatják az érintett eszközt, így szolgáltatás megtagadást (DoS) idézhetnek elő. A biztonsági hibát az okozza, hogy a DHCPv6 relay üzenetek érvényesítése nem megfelelő.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Deny of service (Szolgáltatás megtagadás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: tools.cisco.com
CVE-2016-1348 - NVD CVE-2016-1348