DFN-CERT

Advisory-Archiv

2015-1162: Cisco IOS XE: Eine Schwachstelle ermöglicht Denial-of-Service-Angriffe

Historie:

Version 1 (2015-07-30 19:20)
Neues Advisory
Version 2 (2015-08-03 15:34)
Cisco hat die Liste betroffener Versionen überarbeitet. Folgende Versionen sind betroffen: 2.1.0, 2.1.1, 2.1.2, 2.2.1, 2.2.2, 2.2.3, 2.3.0, 2.3.0t, 2.3.1t, 2.3.2, 2.4.0, 2.4.1, 2.5.0, 2.5.1, 2.5.2, 2.6.0, 2.6.1, 2.6.2, 3.1S.0, 3.1S.1, 3.1S.2, 3.1S.3, 3.1S.4, 3.1S.5, 3.1S.6, 3.2S.0, 3.2S.1, 3.2S.2, 3.2S.3, 3.3S.0, 3.3S.1, 3.3S.2, 3.4S.0, 3.4S.1, 3.4S.2, 3.4S.3, 3.4S.4, 3.4S.5, 3.4S.6, 3.5S Base, 3.5S.0, 3.5S.1, 3.5S.2, 3.6S Base, 3.6S.0, 3.6S.1, 3.6S.2, 3.7S Base, .0, 3.7S.1, 3.7S.2, 3.7S.3, 3.7S.4, 3.7S.5, 3.7S.6, 3.7S.7, 3.8S Base, 3.8S.0, 3.8S.1,3.8S.2, 3.9S.0, 3.9S.1, 3.9S.2, 3.10S.0, 3.10S.1, 3.10S.2, 3.10S.3, 3.11S.0, 3.11S.1, 3.11S.2, 3.11S.3, 3.12S.0, 3.12S.1, 3.13S.0

Betroffene Software

Systemsoftware

Betroffene Plattformen

Cisco

Beschreibung:

Ein entfernter, nicht authentisierter Angreifer kann durch das Senden einer Serie von manipulierten IPv4 und IPv6 Fragmenten, eine Fehlermeldung hervorrufen und dadurch einen Denial-of-Service-Zustand auf dem betroffenen Gerät auslösen.
Aktuell benennt Cisco die folgenden Produktversionen als betroffen:
2.1.0, 2.1.1, 2.1.2, 2.2.1, 2.2.2, 2.2.3, 2.3.0, 2.3.0t, 2.3.1t, 2.3.2, 2.4.0, 2.4.1, 2.5.0, 2.5.1, 2.5.2, 2.6.0, 2.6.1, 2.6.2, 3.10S.0, 3.10S.0a, 3.10S.1, 3.10S.2, 3.10S.3, 3.11S.0, 3.11S.1, 3.11S.2, 3.12S.0, 3.12S.1 und 3.13S.0, schließt aber nicht aus, dass auch neuere Softwareversionen verwundbar sind.

Schwachstellen:

CVE-2015-4293

Schwachstelle in Cisco IOS XE erlaubt Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.