Uočen je i ispravljen novi sigurnosni propust vezan uz Cisco IOS XR, inačice 3.8.3, 3.8.4, i 3.9.1, kojeg mogu iskoristiti udaljeni, zlonamjerni korisnici za izvođenje DoS napada.

Paket: Cisco IOS XR 3.x
Operacijski sustavi: Cisco IOS XR 3.x
Kritičnost: 6.4
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-0943
Izvorni ID preporuke: cisco-sa-20110525-iosxr
Izvor: Cisco
 
Problem:
Nedostatak se manifestita resetiranjem NetIO procesa kada Cisco Line Card ili Cisco CRS MSC moduli šalju specifične IPv4 pakete. Za pregled ranjivih uređaja preporuča se pregled originalne preporuke.

Posljedica:
Slanjem posebno oblikovanih IPv4 paketa, udaljeni napadač može izvesti napad uskraćivanja usluge.

Rješenje:
Korisnicima se savjetuje korištenje dostupne nadogradnje (3.9.2).


Izvorni tekst preporuke
Idi na vrh