Liebe Kolleginnen und Kollegen,
bitte beachten Sie die folgende Sicherheitsmeldung.
Betroffene Software:
Cisco Adaptive Security Appliance Software
Betroffene Plattformen:
Cisco Adaptive Security Appliance Software
Durch eine Schwachstelle in der Cisco Adaptive Security Appliance Software
kann ein entfernter, nicht authentifizierter Angreifer
Denial-of-Service-Angriffe durchführen.
Patch:
Schwachstelle CVE-2014-2154 (CISCO)
http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-2154
CVE-2014-2154: Schwachstelle in Cisco Adaptive Security Appliance (ASA)
Software
Es besteht eine Schwachstelle in dem Session Initiation Protocol
(SIP)-Inspection-Engine-Code. Durch eine falsche Überprüfung der SIP-Pakete
von der SIP-Inspection-Engine kann ein entfernter, nicht authentifizierter
Angreifer präparierte SIP-Pakete an das betroffene System senden und so den
verfügbaren Speicher verbrauchen und letztlich einen
Denial-of-Service-Zustand erzeugen.
Referenzen:
Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2014-0492/
Schwachstelle CVE-2014-2154 (CISCO):
http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-2154
Schwachstelle CVE-2014-2154 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2014-2154
(c) DFN-CERT Services GmbH
Die nicht kommerzielle Weiterverbreitung ist mit Hinweis auf den
Copyrightinhaber erlaubt.