Összefoglaló
A Cisco IOS XR olyan sérülékenysége vált ismertté, amelyet kihasználva a támadók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.
Leírás
A sérülékenységet az SNMP modulban keletkező, az SNMP csomagok feldolgozása során keletkező bemeneti adat ellenőrzési hiba okozza, amit kihasználva újra lehet indítani az SNMP folyamatot speciálisan erre a célra elkészített csomagok segítségével.
A sérülékenység a 4.3(1)BASE verzióban található, de korábbi kiadások is érintettek lehetnek.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: tools.cisco.com
Gyártói referencia: tools.cisco.com
SECUNIA 53311
CVE-2013-1234 - NVD CVE-2013-1234