U radu Cisco IOS operacijskog sustava uočena su i ispravljena dva sigurnosna propusta. Zlonamjerni ih korisnici mogu iskoristiti za izvođenje napada uskraćivanjem usluge.

Paket: Cisco IOS 12.x, Cisco IOS 15.x
Operacijski sustavi: Cisco IOS 12.x, Cisco IOS 15.0, Cisco IOS 15.1, Cisco IOS 15.2
Kritičnost: 6.8
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-4618, CVE-2012-4619
Izvorni ID preporuke: cisco-sa-20120926-nat
Izvor: Cisco
 
Problem:
Propusti su posljedica pogreške u NAT (Network Address Translation) funkcionalnosti, a javljaju se prilikom analize i obrade SIP i IP paketa.

Posljedica:
Napadačima omogućuju izvođenje DoS (eng. Denial of Service) napada.

Rješenje:
Problem se ispravlja ažuriranjem sustava izdanim zakrpama.


Izvorni tekst preporuke
Idi na vrh