Összefoglaló
Egy sérülékenységet találtak a Cisco IOS-ben, amit kihasználva, távoli támadók szolgáltatás megtagadást (DoS – Denial of Service) okozhatnak.
Leírás
A sérülékenységet az Internet Group Management Protocol (IGMP) version 3 csomagok kezelésében lévő hiba okozza, amit ki lehet használni az eszköz interface-re küldött speciálisan elkészített csomagokkal.
A hiba sikeres kihasználása az eszköz újraindulását okozza, de ehhet szükésges, hogy az interface Protocol Independent Multicast (PIM) sparse-dense, sparse vagy dense módban legyen konfigurálva.
MEGJEGYZÉS: az átmenő forgalom nem váltja ki a sérülékenységet.
Olvassa el a gyártó közleményét az érintett verziókról!
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.cisco.com
CVE-2010-2830 - NVD CVE-2010-2830
SECUNIA 41551