CH azonosító
CH-9067Angol cím
Cisco IPS 4200 Series Sensor CLI Regex Denial of Service WeaknessFelfedezés dátuma
2013.04.28.Súlyosság
AlacsonyÖsszefoglaló
A Cisco IPS 4200 Series Sensor egy sérülékenységét jelentették, amit kihasználva a rosszindulatú, helyi felhasználók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.
Leírás
A sérülékenységet a Regex hardver bizonyos műveletek végrehajtása alatt keletkező hibája okozza, amit kihasználva elérhetetlenné lehet tenni a Cisco IPS-t például egy show statistics anomaly-detection parancs végrehajtásával.
A sérülékenységet a 7.1(6)E4 verzióban jelentették, de más kiadások is érintettek lehetnek.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: tools.cisco.com
CVE-2013-1219 - NVD CVE-2013-1219
SECUNIA 53277