Összefoglaló
A Cisco IOS és IOS XE sérülékenységét jelentették, amelyeket kihasználva a támadók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.
Leírás
A sérülékenységet bizonyos Session Initiation Protocol (SIP) üzenetek feldolgozása közben jelentkező hiba okozza, amelyet kihasználva az eszköz újraindítható speciálisan formázott SIP üzeneteknek az eszközre való küldésével.
A sérülékenység sikeres kihasználása feltételezi, hogy az eszközön engedélyezve van a SIP üzenetek feldolgozása.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: tools.cisco.com
Gyártói referencia: tools.cisco.com
CVE-2014-2106 - NVD CVE-2014-2106
SECUNIA 57632