U radu programske podrške Cisco IOS i Cisco IOS XE uočen je sigurnosni nedostatak. Zlonamjerni, udaljeni korisnik ga može iskoristiti za izvođenje napada uskraćivanjem usluge (DoS).

Paket: Cisco IOS 12.x, Cisco IOS 15.x, Cisco IOS XE 3.x
Operacijski sustavi: Cisco IOS 12.x, Cisco IOS 15.0, Cisco IOS 15.1, Cisco IOS XE 3.x
Kritičnost: 6.4
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1311
Izvorni ID preporuke: cisco-sa-20120328-rsvp
Izvor: Cisco
 
Problem:
Nedostatak je posljedica pogreške u značajci RSVP kada se primjenjuje na uređajima konfiguriranim za korištenje VPN usmjeravanja i prosljeđivanje VRF instanci.

Posljedica:
Napadačima omogućuje izvođenje DoS napada slanjem zlonamjerno oblikovanih RSVP paketa.

Rješenje:
Korisnicima se preporuča korištenje novih programskih rješenja.


Izvorni tekst preporuke
Idi na vrh