DFN-CERT-2015-0391 Cisco IOS: Eine Schwachstelle ermöglicht das Manipulieren von Daten und Denial-of-Service-Angriffe [Netzwerk][Cisco]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Betroffene Software:

Cisco IOS 15.4(3)S
Cisco IOS 15.4S

Betroffene Plattformen:

Cisco IOS

Ein entfernter, nicht authentisierter Angreifer kann die Schwachstelle
nutzen, um sensible Konfigurationen zu überschreiben und einen partiellen
Denial-of-Service-Zustand zu bewirken.

Patch:

20150319 Cisco IOS Software Autonomic Networking Infrastructure Overwrite
Vulnerability

http://tools.cisco.com/security/center/viewAlert.x?alertId=37935

CVE-2015-0669: Denial-of-Service-Schwachstelle in Cisco IOS

Es besteht eine Schwachstelle in der Autonomic Networking Infrastructure
(ANI) Eigenschaft der Cisco IOS Software aufgrund einer unzureichenden
Validierung von empfangenen Autonomic Networking (AN) Nachrichten.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2015-0391/

Schwachstelle CVE-2015-0669 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2015-0669

20150319 Cisco IOS Software Autonomic Networking Infrastructure Overwrite
Vulnerability:
http://tools.cisco.com/security/center/viewAlert.x?alertId=37935

(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.

Nach oben