Összefoglaló
A Cisco IOS XR és Cisco IOS XE Magas besorolású sérülékenysége vált ismertté, melyet kihasználva a támadó szolgáltatásmegtagadásos támadást hajthat végre. A sérülékenységet kiküszöbölő megoldás még nem szerezhető be a gyártótól.
Leírás
A sérülékenységet az IPv6-os csomagok rossz feldolgozási logikája okozza. A hibát kihasználva a támadó egy speciálisan megszerkesztett IPv6-os környezet felmérő (ND-Neighbor Discovery) csomagot küldve megállíthatja az IPv6-os forgalmat, ezzel szolgáltatásmegtagadást okozva.
Megoldás
IsmeretlenTámadás típusa
Deny of service (Szolgáltatás megtagadás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: tools.cisco.com
CVE-2016-1409 - NVD CVE-2016-1409