DFN-CERT-2014-1410 Cisco IOS: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff [Netzwerk]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Betroffene Software:

Cisco IOS

Betroffene Plattformen:

Cisco ASR901

Eine Schwachstelle ermöglicht einem entfernten, nicht authentisierten
Angreifer die Verfügbarkeit des betroffenen Systems zu beeinträchtigen.

Patch:

Cisco Security Notice Cisco-CVE-2014-3293

http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-3293

CVE-2014-3293: Denial-of-Service-Schwachstelle in Cisco IOS

In der Internet Protocol Version 4 (IPv4) Paketverarbeitung des Cisco ASR901
besteht eine Schwachstelle bei der Verarbeitung von speziell manipulierten
IPv4-Paketen. Ein entfernter, nicht authentisierter Angreifer kann durch das
Senden von manipulierten Paketen an die ASR901 CPU ‘Border Gateway Protocol
(BGP) Neighbor Flaps’ verursachen.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2014-1410/

Cisco Security Notice Cisco-CVE-2014-3293:
http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-3293

Schwachstelle CVE-2014-3293 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2014-3293

(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.

Nach oben