DFN-CERT-2014-1361 Cisco Intrusion Prevention System: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff [Netzwerk]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Betroffene Software:

Cisco Intrusion Prevention System

Betroffene Plattformen:

Cisco Intrusion Prevention System

Durch Ausnutzen dieser Schwachstelle kann ein entfernter, nicht
authentifizierter Angreifer einen Denial-of-Service-Zustand herbeiführen.

Patch:

Cisco Security Notice Cisco-CVE-2014-3406

http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-3406

CVE-2014-3406: Schwachstelle im Cisco Intrusion Prevention System erlaubt
Denial-of-Service

Eine Schwachstelle im IP-Logging-Feature der Cisco Intrusion Prevention
System (IPS) Software besteht aufgrund einer Race-Condition, während in die
IP-Logging-Datei geschrieben wird. Ein entfernter, nicht authentifizierter
Angreifer kann die Schwachstelle ausnutzen, indem er gezielt Netzwerkverkehr
durch den Sensor sendet, der die Regel für das IP-Logging erfüllt, um ein
erneutes Laden des betroffenen Systems zu verursachen (Denial-of-Service).

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2014-1361/

Cisco Security Notice Cisco-CVE-2014-3406:
http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-3406

Schwachstelle CVE-2014-3406 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2014-3406

(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.

Nach oben