Otkriveno je nekoliko ranjivosti vezanih uz Cisco Firewall Services modul (FWSM) koje udaljenim napadačima omogućuju izvođenje DoS napada i zaobilaženje postavljenih sigurnosnih ograničenja.

Paket: Cisco Firewall Services Module (FWSM) 3.x, Cisco Firewall Services Module (FWSM) 4.x
Operacijski sustavi: Cisco 7600 serija usmjernika , Cisco Catalyst 6500 serija preklopnika
Kritičnost: 6.5
Problem: korupcija memorije, neodgovarajuće rukovanje pogreškama, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3296, CVE-2011-3297, CVE-2011-3298, CVE-2011-3299, CVE-2011-3300, CVE-2011-3301, CVE-2011-3302, CVE-2011-3303
Izvorni ID preporuke: cisco-sa-20111005-fwsm
Izvor: Cisco
 
Problem:
Ranjivosti se javljaju pri obradi određenih log poruka (poruka ID 302015, "Built outbound UDP connection session-id for src-intf:IP/Port to dst-intf:IP/Port ARP-Incomplete"), posebno oblikovanih SunRPC (eng. Sun Remote Procedure Cal) i ILS (eng. Internet Locator Server) poruka te nepravilnosti kod TACACS+ implementacije.

Posljedica:
Većina propusta se može iskoristiti za izvođenje DoS napada dok ranjivost u TACACS+ komponenti omogućuje udaljenom napadaču zaobilaženje autentikacije.

Rješenje:
Više informacija o ranjivostima može se naći u izvornoj preporuci. Svim korisnicima se savjetuje korištenje službene programske nadogradnje: inačica 3.1(21), 3.2(22), 4.0(16), ili 4.1(7).


Izvorni tekst preporuke
Idi na vrh