CH azonosító
CH-13487Angol cím
Cisco IOS XR ASR 9001 Router vulnerabilityFelfedezés dátuma
2016.08.09.Súlyosság
MagasÉrintett rendszerek
9000 Series Aggregation Services Routers (ASR)CISCO
Érintett verziók
9001 Series; IOS XR 5.1.x, 5.2.x, 5.3.x
Összefoglaló
A Cisco IOS XR ASR 9001 Router magas kockázati besorolású sérülékenysége vált ismertté, melyet kihasználva a támadó szolgáltatásmegtagadást érhet el. A sérülékenységeket kiküszöbölő megoldás már beszerezhető a gyártótól.
Leírás
A támadó speciálisan megszerkesztett IPv4 vagy IPv6 csomagok küldésével használhatja ki a sérülékenységet, amely memória szivárgás folytán szolgáltatásmegtagadást eredményezhet az érintett eszközön.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Deny of service (Szolgáltatás megtagadás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.securitytracker.com
Gyártói referencia: tools.cisco.com
CVE-2016-6355 - NVD CVE-2016-6355