Összefoglaló
A Cisco IOS két sérülékenységét jelentették, amiket kihasználva a támadók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.
Leírás
- A SIP csomagok feldolgozásakor a Network Address Translation-ben (NAT) jelentkező hibát kihasználva az eszköz újraindulását lehet előidézni egy speciálisan elkészített SIP csomag eszközön való átküldésével.
- Az IP csomagok feldolgozásakor a Network Address Translation-ben (NAT) jelentkező hibát kihasználva az eszköz újraindulását lehet előidézni egy speciálisan elkészített IP csomag eszközön való átküldésével.
Olvassa el a gyártó tájékoztatóját az érintett verziók listájáról!
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: tools.cisco.com
CVE-2012-4618 - NVD CVE-2012-4618
CVE-2012-4619 - NVD CVE-2012-4619
SECUNIA 50779