Otkriven je sigurnosni propust u IP SLA (eng. Service Level Agreement) komponenti Cisco IOS sustava kojeg udaljeni zlonamjerni korisnici mogu iskoristiti kako bi izveli napad uskraćivanjem usluge.

Paket: Cisco IOS 15.x, Cisco IOS XE 2.x, Cisco IOS XE 3.x
Operacijski sustavi: Cisco IOS 15.1, Cisco IOS XE 2.x, Cisco IOS XE 3.x
Kritičnost: 6.4
Problem: neodgovarajuće rukovanje pogreškama
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3272
Izvorni ID preporuke: cisco-sa-20110928-ipsla
Izvor: Cisco
 
Problem:
Propust se očituje ukoliko uređaj primi posebno oblikovani UDP paket, a konfiguriran je za IP SLA (eng. IP Service Level Agreement) način rada.

Posljedica:
Udaljeni napadač može iskoristiti propust kako bi izveo DoS napad.

Rješenje:
Korisnicima se savjetuje korištenje dostupne nadogradnje.


Izvorni tekst preporuke
Idi na vrh