DFN-CERT

Advisory-Archiv

2015-1073: Cisco ASR 5000 Series Software: Eine Schwachstelle ermöglicht Denial-of-Service-Angriffe

Historie:

Version 1 (2015-07-15 19:53)
Neues Advisory

Betroffene Software

Betroffene Plattformen

Hardware
Cisco

Beschreibung:

Durch Ausnutzen einer Schwachstelle im Cisco Packet Data Network Gateway (PGW), einer kritischen Netzwerkfunktion für das 4G "Mobile Core" Netzwerk, die auf Cisco ASR 5000 Series Geräten unterstützt wird, kann ein entfernter, nicht authentisierter Angreifer einen Denial-of-Service (DoS)-Angriff gegen den GTPv2 Dienst durchführen. Zum Zeitpunkt der Veröffentlichung galten Cisco ASR 5000 Series Software Versionen 18.0.0.59167 und 18.0.0.59211 als verwundbar. Spätere Versionen der Cisco ASR 5000 Series Software könnten ebenfalls verwundbar sein.

Schwachstellen:

CVE-2015-4275

Schwachstelle in Cisco Packet Data Network Gateway erlaubt Denial-of-Service

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.