2015-1933: Cisco IOS XE: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff
Historie:
- Version 1 (2015-12-15 12:19)
- Neues Advisory
- Version 2 (2015-12-16 14:29)
- Cisco aktualisiert seine Sicherheitsmeldung und konkretisiert die betroffenen Softwareversionen. Die Schwachstelle ist demnach in den Cisco IOS XE Software Releases vor Version 15.5(2)S2 (3.15.2S) und 15.5(3)S1 (3.16.1S) enthalten.
Betroffene Software
Systemsoftware
Betroffene Plattformen
Hardware
Cisco
Beschreibung:
Ein nicht authentifizierter Angreifer im benachbarten Netzwerk kann die Schwachstelle für einen Denial-of-Service-Angriff ausnutzen.
Cisco bestätigt die Schwachstelle für die Cisco IOS Software Releases 15.3(3)S0.1 und frühere und stellt Sicherheitsupdates bereit. Alternativ empfiehlt Cisco als Workaround das Nutzen des "ipv6 nd cache interface-limit" Kommandos.
Schwachstellen:
CVE-2015-6359
Denial-of-Service-Schwachstelle in Cisco IOS XE
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.