Liebe Kolleginnen und Kollegen,
bitte beachten Sie die folgende Sicherheitsmeldung.
Betroffene Software:
Cisco IOS
Betroffene Plattformen:
Cisco
Netzwerk
Eine Schwachstelle in Cisco IOS ermöglicht einem entfernten, nicht
authentifizierten Angreifer einen DoS Angriff durchzuführen.
CVE-2013-5469: Schwachstelle in Cisco IOS
In der Implementierung des Cisco IOS TCP-Stacks existiert eine kritische
Schwachstelle. Die Implementierung beendet eine bestehende TCP-Verbindung
nicht korrekt. Ein entfernter, nicht authentisierter Angreifer kann dadurch
mit einer Folge von manipulierten ACK und FIN Paketen einen DoS-Angriff (ACK
Storm) auslösen.
Referenzen:
Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2013-1562/
20130830 Cisco IOS Software TCP ACK Storm Vulnerability:
http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-5469
CISCO Bug-ID CSCtz14399:
http://tools.cisco.com/Support/BugToolKit/search/getBugDetails.do?method=fetchBugDetails&bugId=CSCtz14399
Schwachstelle CVE-2013-5469:
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2013-5469
(c) DFN-CERT Services GmbH
Die nicht kommerzielle Weiterverbreitung ist mit Hinweis auf den
Copyrightinhaber erlaubt.