DFN-CERT-2014-1171 Cisco IOS XR: Eine Schwachstelle ermöglicht Denial-of-Service-Angriffe [Netzwerk][Cisco]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Betroffene Software:

Cisco IOS XR

Betroffene Plattformen:

Cisco IOS XR

Ein entfernter, nicht authentisierter Angreifer kann die Schwachstelle, mit
Hilfe von veränderten DHCPv6-Paketen, dazu ausnutzen, einen
Denial-of-Service-Zustand zu bewirken.

Patch:

Cisco Security Notice Cisco-CVE-2014-3343

http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-3343

CVE-2014-3343: Schwachstelle in IOS XR ermöglicht einen
Denial-of-Service-Angriff

Es besteht eine Schwachstelle in der Implementierung von DHCPv6 in Ciscos
IOS XR Betriebssystem. Fehlerhafte DHCPv6-Pakete werden, auf einem als
DHCP-Server konfigurierten System, nicht ausreichend überprüft. Ein
entfernter, nicht authentisierter Angreifer kann die Schwachstelle, mit
Hilfe von veränderten DHCPv6-Paketen, dazu ausnutzen, den Server in einen
Denial-of-Service-Zustand zu versetzen.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2014-1171/

Cisco Security Notice Cisco-CVE-2014-3343:
http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-3343

Schwachstelle CVE-2014-3343 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2014-3343

(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.

Nach oben