2015-1162: Cisco IOS XE: Eine Schwachstelle ermöglicht Denial-of-Service-Angriffe
Historie:
- Version 1 (2015-07-30 19:20)
- Neues Advisory
- Version 2 (2015-08-03 15:34)
- Cisco hat die Liste betroffener Versionen überarbeitet. Folgende Versionen sind betroffen: 2.1.0, 2.1.1, 2.1.2, 2.2.1, 2.2.2, 2.2.3, 2.3.0, 2.3.0t, 2.3.1t, 2.3.2, 2.4.0, 2.4.1, 2.5.0, 2.5.1, 2.5.2, 2.6.0, 2.6.1, 2.6.2, 3.1S.0, 3.1S.1, 3.1S.2, 3.1S.3, 3.1S.4, 3.1S.5, 3.1S.6, 3.2S.0, 3.2S.1, 3.2S.2, 3.2S.3, 3.3S.0, 3.3S.1, 3.3S.2, 3.4S.0, 3.4S.1, 3.4S.2, 3.4S.3, 3.4S.4, 3.4S.5, 3.4S.6, 3.5S Base, 3.5S.0, 3.5S.1, 3.5S.2, 3.6S Base, 3.6S.0, 3.6S.1, 3.6S.2, 3.7S Base, .0, 3.7S.1, 3.7S.2, 3.7S.3, 3.7S.4, 3.7S.5, 3.7S.6, 3.7S.7, 3.8S Base, 3.8S.0, 3.8S.1,3.8S.2, 3.9S.0, 3.9S.1, 3.9S.2, 3.10S.0, 3.10S.1, 3.10S.2, 3.10S.3, 3.11S.0, 3.11S.1, 3.11S.2, 3.11S.3, 3.12S.0, 3.12S.1, 3.13S.0
Betroffene Software
Systemsoftware
Betroffene Plattformen
Cisco
Beschreibung:
Ein entfernter, nicht authentisierter Angreifer kann durch das Senden einer Serie von manipulierten IPv4 und IPv6 Fragmenten, eine Fehlermeldung hervorrufen und dadurch einen Denial-of-Service-Zustand auf dem betroffenen Gerät auslösen.
Aktuell benennt Cisco die folgenden Produktversionen als betroffen:
2.1.0, 2.1.1, 2.1.2, 2.2.1, 2.2.2, 2.2.3, 2.3.0, 2.3.0t, 2.3.1t, 2.3.2, 2.4.0, 2.4.1, 2.5.0, 2.5.1, 2.5.2, 2.6.0, 2.6.1, 2.6.2, 3.10S.0, 3.10S.0a, 3.10S.1, 3.10S.2, 3.10S.3, 3.11S.0, 3.11S.1, 3.11S.2, 3.12S.0, 3.12S.1 und 3.13S.0, schließt aber nicht aus, dass auch neuere Softwareversionen verwundbar sind.
Schwachstellen:
CVE-2015-4293
Schwachstelle in Cisco IOS XE erlaubt Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.