2016-1272: Cisco IOS, Cisco IOS XE: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff
Historie:
- Version 1 (2016-08-05 12:06)
- Neues Advisory
- Version 2 (2016-08-10 11:06)
- Cisco bestätigt die Schwachstelle auch für Geräte mit den korrespondierenden Cisco IOS XE Software Releases 15.5(3)S3, 15.6(1)S2, 15.6(2)S1 und 15.6(2)T1 und stellt entsprechend die Cisco IOS XE Software Versionen 15.6(3)M und 15.6(2)SP als Sicherheitsupdates bereit.
- Version 3 (2018-02-28 09:47)
- Cisco aktualisiert die referenzierte Sicherheitsmeldung, um darüber zu informieren, dass Kunden das Control Plane Policing (CoPP) zusammen mit einer Zugriffskontrollliste / Interface Access Control List (ACL) verwenden können, um den eingehenden NTP-Datenverkehr zu limitieren, also eine Mitigation der Schwachstelle zu implementieren. Cisco weist allerdings darauf hin, dass detailliertes Wissen und eine umsichtige Konfiguration notwendig sind, um das Verwerfen valider NTP-Datenpakete zu vermeiden. Einen wirksamen Schutz gegen Angriffe kann diese Maßnahme nicht darstellen, wenn der Angreifer in der Lage ist, die Absenderadresse der NTP-Datenpakete zu fälschen (spoofen) und auf einen zugelassenen Kommunikationspartner zu setzen, also die Einschränkungen der ACL auszuhebeln.
Betroffene Software
Systemsoftware
Betroffene Plattformen
Hardware
Cisco
Beschreibung:
Eine Schwachstelle in der Cisco IOS Software ermöglicht einem entfernten, nicht authentisierten Angreifer einen Denial-of-Service (DoS)-Angriff durchzuführen.
Cisco bestätigt die Schwachstelle für Geräte mit den Cisco IOS Software Releases 15.5(3)S3, 15.6(1)S2, 15.6(2)S1 und 15.6(2)T1, wenn NTP für diese konfiguriert ist, und stellt die Cisco IOS Software Versionen 15.6(3)M und 15.6(2)SP als Sicherheitsupdates bereit.
Schwachstellen:
CVE-2016-1478
Schwachstelle in Cisco IOS ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.