DFN-CERT-2015-0264 Cisco IOS und IOS-XE: Eine Schwachstelle ermöglicht Denial-of-Service-Angriffe [Netzwerk][Cisco]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Betroffene Software:

Cisco IOS
Cisco IOS XE

Betroffene Plattformen:

Cisco IOS

Ein im benachbarten Netzwerk befindlicher, nicht authentisierter Angreifer
kann eine Schwachstelle dazu ausnutzen, um Denial-of-Service-Angriffe
durchzuführen.

Patch:

CISCO Security Notice CVE-2015-0632

http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2015-0632

CVE-2015-0632: Schwachstelle im CISCO-IOS ermöglicht
Denial-of-Service-Angriffe

Die Implementierung des IPV6 Neighbour-Discovery-Protokolls (NDP) im Cisco
IOS und IOS-XE enthält einen Fehler, der während einer
Konfigurationsänderung von HSRP-Einstellungen zu einer Race-Condition führen
kann. Die Schwachstelle kann durch einen nicht authentisierten Angreifer im
benachbarten Netzwerk zu einem Denial-of-Service-Angriff ausgenutzt werden

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2015-0264/

CISCO Security Notice CVE-2015-0632:
http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2015-0632

Schwachstelle CVE-2015-0632 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2015-0632

(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.

Nach oben