Otkrivene su dvije sigurnosne ranjivosti paketa Cisco IOS, a obje ranjivosti udaljeni napadač može iskoristiti za izvođenje DoS napada.

Paket: Cisco IOS 12.x, Cisco IOS 15.x, Cisco IOS XE 2.x, Cisco IOS XE 3.x
Operacijski sustavi: Cisco IOS 12.x, Cisco IOS 15.0, Cisco IOS 15.1, Cisco IOS XE 2.x, Cisco IOS XE 3.x
Kritičnost: 6.4
Problem: neodgovarajuće rukovanje pogreškama
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3274, CVE-2011-3282
Izvorni ID preporuke: cisco-sa-20110928-ipv6mpls
Izvor: Cisco
 
Problem:
Obje ranjivosti su posljedica nepravilne obrade IPv6 paketa kroz MPLS domenu.

Posljedica:
Ranjivosti mogu iskoristiti udaljeni napadači slanjem više posebno oblikovanih IPv6 paketa, a posljedica napada je DoS stanje (ponovno pokretanje uređaja).

Rješenje:
Svi korisnici se potiču na korištenje nadogradnje.


Izvorni tekst preporuke
Idi na vrh