DFN-CERT-2013-1562 Cisco IOS: Eine Schwachstelle ermöglicht einen Denial-of-Service Angriff [Netzwerk][Cisco]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Betroffene Software:

Cisco IOS

Betroffene Plattformen:

Cisco
Netzwerk

Eine Schwachstelle in Cisco IOS ermöglicht einem entfernten, nicht
authentifizierten Angreifer einen DoS Angriff durchzuführen.

CVE-2013-5469: Schwachstelle in Cisco IOS

In der Implementierung des Cisco IOS TCP-Stacks existiert eine kritische
Schwachstelle. Die Implementierung beendet eine bestehende TCP-Verbindung
nicht korrekt. Ein entfernter, nicht authentisierter Angreifer kann dadurch
mit einer Folge von manipulierten ACK und FIN Paketen einen DoS-Angriff (ACK
Storm) auslösen.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2013-1562/

20130830 Cisco IOS Software TCP ACK Storm Vulnerability:
http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-5469

CISCO Bug-ID CSCtz14399:
http://tools.cisco.com/Support/BugToolKit/search/getBugDetails.do?method=fetchBugDetails&bugId=CSCtz14399

Schwachstelle CVE-2013-5469:
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2013-5469

(c) DFN-CERT Services GmbH
Die nicht kommerzielle Weiterverbreitung ist mit Hinweis auf den
Copyrightinhaber erlaubt.

Nach oben