DFN-CERT

Advisory-Archiv

2015-0413: Cisco IOS, Cisco IOS XE: Mehrere Schwachstellen ermöglichen das Ausführen von beliebigem Programmcode

Historie:

Version 1 (2015-03-26 16:51)
Neues Advisory
Version 2 (2016-01-14 12:59)
Cisco stellt mit den Updates der Advisories cisco-sa-20150325-ikev2 und cisco-sa-20150325-cip ein aktualisiertes Cisco IOS Checker Software Checker-Formular zur Abfrage aller zuvor veröffentlichten Cisco IOS (XE) Software Security Advisories zur Verfügung.

Betroffene Software

Systemsoftware

Betroffene Plattformen

Cisco

Beschreibung:

Mehrere Schwachstellen in Cisco IOS und IOS XE ermöglichen einem entfernten, nicht authentifizierten Angreifer einen Denial-of-Service-Angriff durchzuführen oder beliebigen Programmcode auszuführen.

Cisco stellt für die unterstützten Versionen von IOS und IOS XE Sicherheitsupdates zur Verfügung.

Schwachstellen:

CVE-2015-0635

Schwachstelle Autonomic Networking Infrastructure ermöglicht Denial-of-Service-Angriff

CVE-2015-0636

Schwachstelle in Autonomic Networking Infrastructure ermöglicht Denial-of-Service-Angriff

CVE-2015-0637

Schwachstelle in Autonomic Networking Infrastructure ermöglicht Denial-of-Service-Angriff

CVE-2015-0638

Schwachstelle in Cisco IOS ermöglicht Denial-of-Service-Angriff

CVE-2015-0639

Schwachstelle in Common Flow Table ermöglicht Denial-of-Service-Angriff

CVE-2015-0640

Schwachstelle in Hochgeschwindigkeits-Logging ermöglicht Denial-of-Service-Angriff

CVE-2015-0641

Schwachstelle in IOS XE ermöglicht Denial-of-Service-Angriff

CVE-2015-0642

Eine Schwachstelle in IKEv2 ermöglicht Denial-of-Service-Angriff

CVE-2015-0643

Schwachstelle in IKEv2 ermöglicht Denial-of-Service-Angriff

CVE-2015-0644

Schwachstelle in AppNav ermöglicht das Ausführen von beliebigem Programmcode

CVE-2015-0645

Schwachstelle in Layer 4 Umleitung ermöglicht Denial-of-Service-Angriff

CVE-2015-0646

Schwachstelle in Cisco IOS und IOS XE ermöglicht Denial-of-Service-Angriff

CVE-2015-0647

Schwachstelle in UDP CIP ermöglicht Denial-of-Service-Angriff

CVE-2015-0648

Schwachstelle in CIP ermöglicht Denial-of-Service-Angriff

CVE-2015-0649

Schwachstelle in CIP ermöglicht Denial-of-Service-Angriff

CVE-2015-0650

Schwachstelle in mDNS ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.