U Cisco IOS platformi je otkriven sigurnosni nedostatak koji može rezultirati udaljenim izvođenjem DoS napada.

Paket: Cisco IOS 12.x, Cisco IOS 15.x, Cisco IOS XE 3.x
Operacijski sustavi: Cisco IOS 12.x, Cisco IOS 15.0, Cisco IOS 15.1, Cisco IOS XE 3.x
Kritičnost: 6.4
Problem: korupcija memorije
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-0945
Izvorni ID preporuke: cisco-sa-20110928-dlsw
Izvor: Cisco
 
Problem:
Nedostatak se javlja zbog greške u DLSw (eng. Data-Link Switching) značajci. Nedostatak se očituje kao curenje memorije.

Posljedica:
Udaljeni napadač može iskoristiti nedostatak kako bi izveo DoS (eng. Denial of Service) napad podmetanjem posebno oblikovanih IP Protocol 91 paketa.

Rješenje:
Svim korisnicima se savjetuje korištenje službene nadogradnje.


Izvorni tekst preporuke
Idi na vrh