Liebe Kolleginnen und Kollegen,
bitte beachten Sie die folgende Sicherheitsmeldung.
Betroffene Software:
Cisco Adaptive Security Appliance Software
Betroffene Plattformen:
Cisco
Netzwerk
Eine Schwachstelle bei der Verarbeitung von IPV6 NAT Paketen ermöglicht
einem entfernten, nicht authentifizierten Angreifer einen
Denial-of-Service-Angriff durchzuführen.
Patch:
Schwachstelle CVE-2013-5560 (CISCO)
http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-5560
CVE-2013-5560: Denial-of-Service durch IPv6 NAT
Eine Schwachstelle in der Funktion für IPv6 NAT kann zu einem Neuladen des
Systems führen. Ein entfernter, nicht authentifizierter Angreifer kann durch
das Versenden präparierter Pakete einen Denial-of-Service-Angriff
durchführen.
Referenzen:
Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2013-1918/
Schwachstelle CVE-2013-5560 (CISCO):
http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-5560
Schwachstelle CVE-2013-5560 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2013-5560
(c) DFN-CERT Services GmbH
Die nicht kommerzielle Weiterverbreitung ist mit Hinweis auf den
Copyrightinhaber erlaubt.