Cisco IOS XE ASR PPTP és EoGRE csomagkezelés DoS sérülékenysége

CH azonosító

CH-9940

Angol cím

Cisco IOS XE ASR PPTP and EoGRE Packet Handling Two Denial of Service Vulnerabilities

Felfedezés dátuma

2013.10.30.

Súlyosság

Közepes

Érintett rendszerek

CISCO

Érintett verziók

Cisco Aggregation Services Routers (ASR) Cisco IOS XE 3.9.x

Összefoglaló

A Cisco IOS XE két sérülékenységét jelentették be, amelyeket kihasználva a támadók DoS (Szolgáltatásmegtagadással járó) támadást hajthatnak végre.

Leírás

A Cisco IOS XE két sérülékenységét jelentették be, amelyeket kihasználva a támadók DoS (szolgáltatásmegtagadással járó) támadást hajthatnak végre.

1. A PPTP csomagok feldolgozása közben a NAT-on belül egy hiba kihasználásával az eszköz újraindítható speciálisan szerkesztett PPTP csomagokkal.

A sérülékenység sikeres kihasználásához az szükséges, hogy a NAT engedélyezve legyen, illetve az eszközben ne legyen beállítva a PPTP ALG vizsgálat.

2. Az EoGRE csomagok feldolgozásánál az EoGRE-n belül egy hiba kihasználásával az eszköz újraindítható speciálisan létrehozott EoGRE csomagokkal.

A sérülékenység sikeres kihasználásához az EoGRE-nek engedélyezett állapotban kell lennie. (alapállapotban nincs engedélyezve).

A sérülékenységet a Cisco Aggregation Services Routers (ASR) 1000 sorozatában jelentették be amelyek a 3.9.2S előtti verziókat futtatnak.

A sérülékenységet a gyártó jelentette be.

Megoldás

Frissítsen a legújabb verzióra

Megoldás

Frissítsen a 3.9.2S verzióra.


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-7656 – Google Chrome sérülékenysége
CVE-2025-6541 – TP-Link sérülékenysége
CVE-2025-61884 – Oracle E-Business Suite Server-Side Request Forgery (SSRF) sérülékenysége
CVE-2025-2747 – Kentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel sérülékenysége
CVE-2025-2746 – Kentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel sérülékenysége
CVE-2022-48503 – Apple Multiple Products Unspecified sérülékenysége
CVE-2025-61932 – Motex LANSCOPE Endpoint Manager sérülékenysége
CVE-2025-54957 – Dolby UDC out-of-bounds write sérülékenysége
CVE-2025-9968 – ASUS Armoury Crate sérülékenysége
Tovább a sérülékenységekhez »