Cisco IOS Data-Link Switching szolgáltatás megtagadás sérülékenység

CH azonosító

CH-5651

Angol cím

Cisco IOS Data-Link Switching Denial of Service Vulnerability

Felfedezés dátuma

2011.09.28.

Súlyosság

Alacsony

Érintett rendszerek

CISCO
IOS
IOS XE

Érintett verziók

Cisco IOS 12.x, 15.0, 15.1
Cisco IOS XE 3.1.x, XE 3.2.x

Összefoglaló

A Cisco IOS olyan sérülékenységét jelentették, melyet a támadók kihasználhatnak szolgáltatás megtagadás (DoS – Denial of Service) okozására.

Leírás

A sérülékenységet a Data-Link Switching (DLSw) funkció memória szivárgása okozza, amely kihasználható a rendelkezésre álló memória kapacitás kimerítésére speciálisan erre a célra készített IP Protocol 91 csomagokkal.

Megoldás

Frissítsen a legújabb verzióra