DFN-CERT-2015-1660 Cisco IOS: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff [Netzwerk][Cisco]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Betroffene Software:

Cisco IOS 15.5(3)M

Betroffene Plattformen:

Cisco IOS

Ein entfernter, nicht authentisierter Angreifer kann eine Schwachstelle in
Cisco IOS ausnutzen und einen Denial-of-Service-Angriff durchführen.

Cisco hat die Schwachstelle für Cisco Unified Border Element (CUBE) mit
Cisco IOS Software Release 15.5(3)M bestätigt und stellt ein
Sicherheitsupdate zur Verfügung.

Patch:

Cisco Security Advisory cisco-sa-20151026-cube

http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20151026-cube

CVE-2015-6343: Schwachstelle in Cisco IOS ermöglicht Denial-of-Service

Eine Schwachstelle in Cisco IOS führt in der Session Initiation Protocol
(SIP)-Funktionalität des Cisco Unified Border Element (CUBE) zu einer nicht
korrekten Verarbeitung von SIP-Nachrichten.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2015-1660/

Cisco Security Advisory cisco-sa-20151026-cube:
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20151026-cube

Schwachstelle CVE-2015-6343 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2015-6343

(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.

Nach oben