Összefoglaló
A Cisco IOS egy sérülékenységét jelentették, amit kihasználva a támadók bizalmas információkat szerezhetnek.
Leírás
A sérülékenységet a HTTP forgalom feldolgozása során keletkező hiba okozza, amit kihasználva tetszőleges memóriaterület tartalmát lehet megszerezni speciálisan elkészített WebEx node kérések segítségével.
A sérülékenységet a 15.3(1)S verzióban jelentették, de korábbi kiadások is érintettek lehetnek.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: tools.cisco.com
CVE-2013-1232 - NVD CVE-2013-1232
SECUNIA 53461