CH azonosító
CH-13256Angol cím
Cisco IOS XR vulnerabilityFelfedezés dátuma
2016.05.18.Súlyosság
KözepesÖsszefoglaló
A Cisco ASR 9000 IOS XR közepes kockázati besorolású sérülékenysége vált ismerté, melyet kihasználva a támadó szolgáltatásmegtagadást okozhat. A sérülékenységet kiküszöbölő megoldás már beszerezhető a gyártótól.
Leírás
A sérülékenységet a Local Packet Transport Services (LPTS) okozza, mely nem megfelelően kezeli a forgalom alapú bejegyzéseket. A hiba az új vagy meglévő munkamenet eldobását eredményezheti.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Deny of service (Szolgáltatás megtagadás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: tools.cisco.com
CVE-2016-1407 - NVD CVE-2016-1407