U radu operacijskog sustava Cisco IOS uočen je sigurnosni nedostatak kojeg zlonamjerni korisnici mogu iskoristiti za udaljeno izvođenje DoS napada.

Paket: Cisco IOS 12.x, Cisco IOS 15.x
Operacijski sustavi: Cisco IOS 12.x, Cisco IOS 15.0, Cisco IOS 15.1
Kritičnost: 6.4
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0381
Izvorni ID preporuke: cisco-sa-20120328-ike
Izvor: Cisco
 
Problem:
Nedostatak je posljedica nepravilnosti u IKEv1 (Internet Key Exchange) implementaciji.

Posljedica:
Napadaču omogućuje izvođenje DoS napada. Pritom uspješna zlouporaba uključuje da napadač primi ili ima pristup početnom odgovoru s ranjivog uređaja.

Rješenje:
Korisnicima se preporuča instalacija odgovarajuće nadogradnje.


Izvorni tekst preporuke
Idi na vrh