CH azonosító
CH-12096Angol cím
Cisco IOS Software and IOS XE Software Internet Key Exchange Version 2 Denial of Service VulnerabilitiesFelfedezés dátuma
2015.03.24.Súlyosság
KözepesÖsszefoglaló
A Cisco IOS és IOS XE Internet Key Exchange version 2 sérülékenységét jelentették, amelyet kihasználva a támadók szolgáltatás megtagadást idézhetnek elő.
Leírás
A Cisco IOS és IOS XE Internet Key Exchange (IKE) version 2 hibája lehetővé teszi a nem hitelesített távoli támadók számára, hogy szolgáltatás megtagadást (DoS – Denial of Service) idézzenek elő. A támadó a biztonsági rés kihasználásához hibás IKEv2 csomagokat küldhet az érintt eszközre.
Megoldás
Frissítsen a legújabb verzióraMegoldás
A Cisco által kiadott patch-ek telepítése.
Támadás típusa
Deny of service (Szolgáltatás megtagadás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: tools.cisco.com
CVE-2015-0643 - NVD CVE-2015-0643
CVE-2015-0642 - NVD CVE-2015-0642