DFN-CERT-2016-1272 Cisco IOS, Cisco IOS XE: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff

Liebes Linux-Magazin-Team,

bitte beachten Sie die Informationen zu den verfügbaren Sicherheitsupdates
in der folgenden Sicherheitsmeldung.

Historie:

Version 3 (28.02.18):
Cisco aktualisiert die referenzierte Sicherheitsmeldung, um darüber zu
informieren, dass Kunden das Control Plane Policing (CoPP) zusammen mit
einer Zugriffskontrollliste / Interface Access Control List (ACL)
verwenden können, um den eingehenden NTP-Datenverkehr zu limitieren, also
eine Mitigation der Schwachstelle zu implementieren. Cisco weist
allerdings darauf hin, dass detailliertes Wissen und eine umsichtige
Konfiguration notwendig sind, um das Verwerfen valider NTP-Datenpakete zu
vermeiden. Einen wirksamen Schutz gegen Angriffe kann diese Maßnahme nicht
darstellen, wenn der Angreifer in der Lage ist, die Absenderadresse der
NTP-Datenpakete zu fälschen (spoofen) und auf einen zugelassenen
Kommunikationspartner zu setzen, also die Einschränkungen der ACL
auszuhebeln.
Version 2 (10.08.16):
Cisco bestätigt die Schwachstelle auch für Geräte mit den
korrespondierenden Cisco IOS XE Software Releases 15.5(3)S3, 15.6(1)S2,
15.6(2)S1 und 15.6(2)T1 und stellt entsprechend die Cisco IOS XE Software
Versionen 15.6(3)M und 15.6(2)SP als Sicherheitsupdates bereit.
Version 1 (05.08.16):
Neues Advisory

Eine Schwachstelle in der Cisco IOS Software ermöglicht einem entfernten,
nicht authentisierten Angreifer einen Denial-of-Service (DoS)-Angriff
durchzuführen.

Cisco bestätigt die Schwachstelle für Geräte mit den Cisco IOS Software
Releases 15.5(3)S3, 15.6(1)S2, 15.6(2)S1 und 15.6(2)T1, wenn NTP für diese
konfiguriert ist, und stellt die Cisco IOS Software Versionen 15.6(3)M und
15.6(2)SP als Sicherheitsupdates bereit.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Schwachstellenarchiv unter:
[https://adv-archiv.dfn-cert.de/adv/2016-1272]

Mit freundlichen Grüßen,
Ihr DFN-CERT Incident Response Team


(c) DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen ist auf den Ursprung in
angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für die DFN-CERT
Webseite. https://www.dfn-cert.de/impressum.html

Nach oben