DFN-CERT

Advisory-Archiv

2015-1918: Cisco Unified Computing System (UCS) 6200: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff

Historie:

Version 1 (2015-12-11 15:27)
Neues Advisory

Betroffene Software

Netzwerk

Betroffene Plattformen

Hardware
Cisco

Beschreibung:

Ein entfernter, nicht authentifizierter Angreifer kann über das Senden vieler TCP SYN Pakete an das SSH Management Interface des Gerätes, während gerade ein Reload des Gerätes durchgeführt wird, einen Denial-of-Service-Zustand bewirken. Der Zustand tritt ein, weil das Geräte nicht richtig hochgefahren werden kann oder weil ein Großteil des CPU Speichers belegt ist.

Cisco bestätigt die Schwachstelle für das Cisco Unified Computing System Release 2.2(3f)A und stellt Sicherheitsupdates bereit.

Schwachstellen:

CVE-2015-6415

Denial-of-Service-Schwachstelle in Cisco Unified Computing System (UCS) 6200

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.