Összefoglaló
Egy sérülékenységet jelentlettek a Cisco IOS-ben amit rosszindulatú helyi támadók kihasználhatnak a szolgáltatás megtagadásos (DoS) támadáshoz vagy feltörhetik a sérülékeny rendszereket.
Leírás
Egy sérülékenységet jelentlettek a Cisco IOS-ben amit rosszindulatú helyi támadók kihasználhatnak a szolgáltatás megtagadásos (DoS) támadáshoz vagy feltörhetik a sérülékeny rendszereket.
A sérülékenységet egy határhiba okozza a Next Hop Resolution Protocol implementációjában. A puffer túlcsordulás előidézhető egy rosszindulatú NHRP csomaggal aminek a fix fejlécében a teljes hossz hamis.
A sikeres kiaknázáshoz a Next Hop Resolution Protocol támogatás engedélyezése szükséges.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: www.cisco.com
SECUNIA 26360