U radu Cisco IOS (eng. Internetwork Operating System) operacijskog sustava otkriven je sigurnosni propust. Udaljeni, zlonamjerni korisnik ga može iskoristiti za izvođenje napada uskraćivanjem usluge.

Paket: Cisco IOS 12.x, Cisco IOS 15.x
Operacijski sustavi: Cisco IOS 12.x, Cisco IOS 15.0, Cisco IOS 15.1, Cisco IOS 15.2
Kritičnost: 6.2
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-3950
Izvorni ID preporuke: cisco-sa-20120926-ios
Izvor: Cisco
 
Problem:
Nedostatak je uzrokovan pogreškom u IPS (eng. Intrusion Prevention System) implementaciji, a manifestira se kod obrade DNS paketa.

Posljedica:
Napadačima omogućuje ponovno pokretanje uređaja, ako je na njemu postavljena određena Cisco IOS IPS konfiguracija.

Rješenje:
Korisnicima se savjetuje instalacija obnovljenih inačica.


Izvorni tekst preporuke
Idi na vrh