Otkriveni su sigurnosni propusti vezani uz Cisco ASA 5500 Series Adaptive Security Appliances i Cisco Catalyst 6500 Series ASA Services Module. Udaljeni napadač može iskoristiti navedene ranjivosti za napad uskraćivanjem uslugama (DoS napad).

Paket: Cisco ASA 5500 Series Adaptive Security Appliances , Cisco Catalyst 6500 Series ASA Services Module
Operacijski sustavi: Cisco ASA 5500 Series Adaptive Security Appliances , Cisco Catalyst 6500 Series switches
Kritičnost: 6.4
Problem: neodgovarajuća provjera ulaznih podataka, neodgovarajuće rukovanje pogreškama, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0353, CVE-2012-0354, CVE-2012-0355, CVE-2012-0356
Izvorni ID preporuke: cisco-sa-20120314-asa
Izvor: Cisco
 
Problem:
Uočene su greške u radu programskih komponenti "UDP Inspection Engine" i "Threat Detection", prilikom obrade PIM (eng. Protocol-independent multicast) poruka te u implementaciji syslog funkcionalnosti.

Posljedica:
Zlonamjerni udaljeni napadač može iskoristiti navedene nedostatke za napad uskraćivanjem usluga (eng. Denial of Service, DoS).

Rješenje:
Korisnici se potiču na korištenje službenih programskih rješenja.


Izvorni tekst preporuke
Idi na vrh