Cisco IOS Ipv6 Virtuális Töredezettség újra összeállítás szolgáltatásmegtagadásos sérülékenysége

CH azonosító

CH-9813

Angol cím

Cisco IOS IPv6 Virtual Fragmentation Reassembly Denial of Service Vulnerability

Felfedezés dátuma

2013.09.25.

Súlyosság

Alacsony

Érintett rendszerek

CISCO
IOS

Érintett verziók

Cisco IOS12.x, Cisco IOS 15.0, Cisco IOS 15.1, Cisco IOS 15.2, Cisco IOS 15.3

Összefoglaló

 

Egy sérülékenységet jelentettek a Cisco IOS-el kapcsolatban, amelyet kihasználva a támadók DoS (szolgáltatásmegtagadással járó) támadást hajthatnak végre.

Leírás

 

Egy sérülékenységet jelentettek a Cisco IOS-el kapcsolatban, amelyet kihasználva a támadók DoS (szolgáltatásmegtagadással járó) támadást hajthatnak végre.

A sérülékenységet egy versenyhelyzet hiba okozza a virtuális töredezettség újraépítése (VFR) során az Ipv6-os funkcióhoz, amikor az újraépítési sorhoz hozzáfér az Ipv6-os töredékek miatt, és ezt a sérülékenységet kihasználva le lehet fagyasztani vagy újra lehet indítani.

Kérjük kérje ki a gyártó tanácsát az érintett verziók érdekében.

A sérülékenységet a gyártó jelentette be.

Megoldás

Telepítse a javítócsomagokat

Megoldás

 

Alkalmazza a javítócsomagot, lépjen kapcsolatba a gyártóval további információkért.


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-21377 – NTLM Hash Disclosure Spoofing sebezhetősége
CVE-2025-21194 – Microsoft Surface Security Feature Bypass sebezhetősége
CVE-2025-21418 – Windows Ancillary Function Driver for WinSock Elevation of Privilege sebezhetősége
CVE-2025-21391 – Windows Storage Elevation of Privilege sebezhetősége
CVE-2024-52875 – KerioControl CRLF injection sebezhetősége
CVE-2025-24200 – iOS sérülékenysége
CVE-2020-15069 – Sophos XG Firewall Buffer Overflow sebezhetősége
CVE-2020-29574 – CyberoamOS (CROS) SQL Injection sebezhetősége
CVE-2024-21413 – Microsoft Outlook Improper Input Validation sebezhetősége
Tovább a sérülékenységekhez »