Összefoglaló
A Cisco IOS és Cisco IOS XE egy sérülékenységét jelentették, amit kihasználva a támadók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.
Leírás
A sérülékenységet a Session Initiation Protocol (SIP) csomagok feldolgozásában lévő hiba okozza, amelyről bővebb információ az alábbi hivatkozáson található:
CERT-Hungary CH-7651
A sérülékenységet az IOS 12.x és 15.x, illetve az IOS XE 3.3.x, 3.4.x és 3.5.x verzióiban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: tools.cisco.com
CVE-2012-3949 - NVD CVE-2012-3949
CERT-Hungary CH-7651
SECUNIA 50774