DFN-CERT

Advisory-Archiv

2015-1933: Cisco IOS XE: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff

Historie:

Version 1 (2015-12-15 12:19)
Neues Advisory
Version 2 (2015-12-16 14:29)
Cisco aktualisiert seine Sicherheitsmeldung und konkretisiert die betroffenen Softwareversionen. Die Schwachstelle ist demnach in den Cisco IOS XE Software Releases vor Version 15.5(2)S2 (3.15.2S) und 15.5(3)S1 (3.16.1S) enthalten.

Betroffene Software

Systemsoftware

Betroffene Plattformen

Hardware
Cisco

Beschreibung:

Ein nicht authentifizierter Angreifer im benachbarten Netzwerk kann die Schwachstelle für einen Denial-of-Service-Angriff ausnutzen.

Cisco bestätigt die Schwachstelle für die Cisco IOS Software Releases 15.3(3)S0.1 und frühere und stellt Sicherheitsupdates bereit. Alternativ empfiehlt Cisco als Workaround das Nutzen des "ipv6 nd cache interface-limit" Kommandos.

Schwachstellen:

CVE-2015-6359

Denial-of-Service-Schwachstelle in Cisco IOS XE

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.