DFN-CERT-2015-1442 Cisco IOS: Eine Schwachstelle erlaubt einen Denial-of-Service-Angriff [Netzwerk][Cisco]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Betroffene Software:

Cisco IOS

Betroffene Plattformen:

Cisco ASR 9000 Router 5.2.0 (Base)

Ein entfernter, nicht authentifizierter Angreifer kann die Schwachstelle
ausnutzen, um einen partiellen Denial-of-Service-Zustand zu verursachen.

Derzeit bestätigt Cisco die Schwachstelle für Cisco 9000 Series Aggregation
Services Router (ASR) Version 5.2.0 (Base) mit Cisco IOS Software, schließt
aber nicht aus, dass es weitere betroffene Geräte-Versionen gibt.

Patch:

Cisco Vulnerability Alert Cisco-Alert-CVE-2015-6297

http://tools.cisco.com/security/center/viewAlert.x?alertId=41060

CVE-2015-6297: Denial-of-Service-Schwachstelle in Cisco IOS

Eine Schwachstelle in der DHCP Version 6 (DHCPv6) Server Implementierung der
Cisco IOS Software beruht auf der ungeeigneten Verarbeitung von
manipulierten DHCPv6 Paketen.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2015-1442/

Cisco Vulnerability Alert Cisco-Alert-CVE-2015-6297:
http://tools.cisco.com/security/center/viewAlert.x?alertId=41060

Schwachstelle CVE-2015-6297 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2015-6297

(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.

Nach oben