Összefoglaló
A Cisco IOS XR-ben felfedezett sérülékenység szolgáltatásmegtagadási támadásokat segíthet elő.
Leírás
A biztonsági hibát az SSH támogatás tartalmazza, amely esetenként nem kezeli megfelelően a kapcsolatok bontását. Ennek következtében a támadó elérheti, hogy a rendszer ne legyen képes további SSH, illetve Telnet kapcsolatokat létesíteni.
A támadónak a hiba kihasználásához előzőleg be kell tudnia jelentkezni a rendszerbe.
A Cisco IOS XR 5.1.1.K9SEC biztosan tartalmazza a sérülékenységet, de egyéb kiadások is sebezhetők lehetnek.
Megoldás
A Cisco által kiadott patch-ek telepítése.
Támadás típusa
Deny of service (Szolgáltatás megtagadás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: tools.cisco.com
Egyéb referencia: isbk.hu
CVE-2015-4195 - NVD CVE-2015-4195