DFN-CERT

Advisory-Archiv

2017-0986: Cisco IOS XR: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff

Historie:

Version 1 (2017-06-08 15:23)
Neues Advisory

Betroffene Software

Systemsoftware

Betroffene Plattformen

Cisco

Beschreibung:

Eine Schwachstelle in Cisco IOS XR Software für Cisco Network Convergence System (NCS) 5500 Series Routers ermöglicht einem lokalen Angreifer, wenn dieser sich mit Administratorrechten an die Kommandozeile des Routers anmelden kann, die Durchführung eines Denial-of-Service-Angriffs.

Cisco informiert über die Schwachstelle und stellt in seiner Sicherheitsmeldung 'cisco-sa-20170607-ncs' keine Informationen über Sicherheitsupdates bereit. Darin stellt Cisco lediglich einen Workaround bereit, wie verlorengegangene Informationen wiederhergestellt werden können.

In der referenzierten Cisco Bug-Id 'CSCvd16665' sind die Cisco IOS XR Versionen 6.1.3, 6.1.2, 6.3.1.8i.BASE, 6.2.11.8i.BASE, 6.2.2.9i.BASE, 6.1.32.11i.BASE, 6.1.31.10i.BASE und 6.1.4.3i.BASE als nicht verwundbare Versionen angegeben, wobei die Versionen 6.1.3 und 6.1.2 in der in der Sicherheitsmeldung angehängten CVRF-Datei als betroffen benannt werden. Nähere Informationen werden hierzu nicht gemacht. Die Informationen zu betroffenen Versionen sind der CVRF-Datei entnommen.

Schwachstellen:

CVE-2017-6666

Schwachstelle in Cisco IOS XR für Cisco Network Convergence System (NCS) 5500 Series Routers ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.