Otkriveni su sigurnosni propusti vezani uz uređaja Cisco ASA serije 5500 i Cisco Catalyst serije 6500 ASA. Potencijalni ih napadači mogu iskoristiti za pokretanje DoS napada i zaobilaženje postavljenih sigurnosnih ograničenja.

Paket: Cisco ASA 5500 Series Adaptive Security Appliances , Cisco Catalyst 6500 Series ASA Services Module
Operacijski sustavi: Cisco ASA 5500 Series Adaptive Security Appliances , Cisco Catalyst 6500 serija preklopnika
Kritičnost: 6.5
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3304, CVE-2011-3298, CVE-2011-3299, CVE-2011-3300, CVE-2011-3301, CVE-2010-3302, CVE-2011-3303
Izvorni ID preporuke: cisco-sa-20111005-asa
Izvor: Cisco
 
Problem:
Jedan od propusta je otkriven u komponenti za autentikaciju TACACS+. Ostali propusti su povezani s nepravilnom obradom SunRPC (eng. Sun Remote Procedure Cal), ILS (eng. Internet Locator Server) i MSN IM poruka.

Posljedica:
Gotovo svi propusti se mogu iskoristiti za udaljeno izvođenje DoS (eng. Denial of Service) napada. Propust povezan s TACACS+ autentikacijom omogućuje udaljenom napadaču zaobilaženje postupka TACACS+ autentikacije za VPN, vatrozid i /ili administrativne sesije.

Rješenje:
Svi korisnici se potiču na korištenje službenih programskih zakrpi.


Izvorni tekst preporuke
Idi na vrh