Összefoglaló
Egy sérülékenységet jelentettek néhány Cisco ONS termékben, amelyet kihasználva rosszindulatú támadók szolgáltatás megtagadást (DoS) okozhatnak.
Leírás
Egy sérülékenységet jelentettek néhány Cisco ONS termékben, amelyet kihasználva rosszindulatú támadók szolgáltatás megtagadást (DoS) okozhatnak.
A sérülékenységet egy meghatározhatatlan hiba okozza a TCP csomagok feldolgozásakor. Ez kihasználható a vezérlő kártya újraindítására, egy speciálisan erre a célra elkészített adatfolyam küldésével a nyitott kártya portra.
A sikeres kihasználás lehetővé teszi a szinkronizált adatcsatornák szétbontását a Cisco ONS 15600 kivételével minden platformon és így, ideiglenesen megszakítható a vezérlés működése.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Deny of service (Szolgáltatás megtagadás)Input manipulation (Bemenet módosítás)
Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: www.cisco.com
SECUNIA 33464
CVE-2008-3818 - NVD CVE-2008-3818