U NAT značajci kod Cisco IOS platformi otkriveno je nekoliko sigurnosnih propusta koji mogu udaljenom napadaču omogućiti izvođenje DoS napada.

Paket: Cisco IOS 12.x, Cisco IOS 15.x
Operacijski sustavi: Cisco IOS 12.x, Cisco IOS 15.0, Cisco IOS 15.1
Kritičnost: 6.4
Problem: neodgovarajuće rukovanje pogreškama
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-0946, CVE-2011-3276, CVE-2011-3279, CVE-2011-3278, CVE-2011-3280, CVE-2011-3277
Izvorni ID preporuke: cisco-sa-20110928-nat
Izvor: Cisco
 
Problem:
Propusti nastaju kod uređaja koji imaju konfiguriran NAT i podršku za neke od sljedećih značajki: NetMeeting Directory NAT, NAT za SIP protokol i NAT za H.323 protokol.

Posljedica:
Sve propuste može iskoristiti udaljeni napadač slanjem posebno oblikovanih paketa, a posljedica iskorištavanja je mogućnost pokretanja DoS napada.

Rješenje:
Preporuča se korištenje službenih programskih zakrpi koje otklanjaju opisane propuste.


Izvorni tekst preporuke
Idi na vrh