Cisco je izdao sigurnosno upozorenje koje opisuje nedostatak vezan uz Cisco IOS XR (inačice 3.6.2 ili kasnije) kojeg udaljeni napadači mogu iskoristiti za DoS napad.

Paket: Cisco IOS XR 3.x, Cisco IOS XR 4.x
Operacijski sustavi: Cisco IOS XR 3.x, Cisco IOS XR 4.x
Kritičnost: 6.4
Problem: neodgovarajuće rukovanje datotekama
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-0949
Izvorni ID preporuke: cisco-sa-20110525-iosxr
Izvor: Cisco
 
Problem:
Nedostatak se očituje ukoliko je omogućena upotreba SSH protokola inačice 1, a rezultat je pogrešnog rukovanja datotekom u /tmp direktoriju koja započinje sa "sshd_lock" i koja se ne uklanja nakon što sjednica završi. Problem se javlja samo kod uređaja s omogućenim korištenjem SSHv1 protokola.

Posljedica:
Višestrukim SSHv1 sjednicama moguće je iskoristiti sav dostupni prostor u "/tmp"te na taj način izvesti DoS napad.

Rješenje:
Dostupna je programska nadogradnja koja otklanja opisani propust.


Izvorni tekst preporuke
Idi na vrh