Összefoglaló
A Cisco IOS olyan sérülékenysége vált ismertté, amelyet kihasználva a támadók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.
Leírás
A sérülékenységet a Session Initiation Protocol csomagok fordítása közben a virtual routing and forwarding-ot (VFR) ismerő network address translation (NAT) forgalom kezelése során keletkező hiba okozza. Ezt kihasználva le lehet foglalni a rendelkezésre álló memóriát, így a rendszer elérhetetlenné lehet tenni speciálisan összeállított csomagok segítségével.
Az érintett verziók listája megtekinthető a gyártó internetes oldalán.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: tools.cisco.com
Gyártói referencia: tools.cisco.com
Gyártói referencia: tools.cisco.com
CVE-2013-1142 - NVD CVE-2013-1142
SECUNIA 52778