Otkriven je i ispravljen sigusnosni nedostatak vezan uz Cisco IOS XR, a njegovo iskorištavanje može rezultirati DoS napadom.

Paket: Cisco IOS XR 3.x, Cisco IOS XR 4.x
Operacijski sustavi: Cisco IOS XR 3.x, Cisco IOS XR 4.x
Kritičnost: 6.4
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1651
Izvorni ID preporuke: cisco-sa-20110525-iosxrspa
Izvor: Cisco
 
Problem:
Do propusta dolazi zbog neodgovarajuće obrade posebno oblikovanih IPv4 paketa, što ima za posljedicu ponovno pokretanje SPA Interface procesora.

Posljedica:
Zlonamjerni korisnik može iskoristiti navedeni nedostatak za DoS napad.

Rješenje:
Korisnicima se preporuča korištenje odgovarajuće nadogradnje (4.0.3, 4.1.1).


Izvorni tekst preporuke
Idi na vrh