2017-0986: Cisco IOS XR: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff
Historie:
- Version 1 (2017-06-08 15:23)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Cisco
Beschreibung:
Eine Schwachstelle in Cisco IOS XR Software für Cisco Network Convergence System (NCS) 5500 Series Routers ermöglicht einem lokalen Angreifer, wenn dieser sich mit Administratorrechten an die Kommandozeile des Routers anmelden kann, die Durchführung eines Denial-of-Service-Angriffs.
Cisco informiert über die Schwachstelle und stellt in seiner Sicherheitsmeldung 'cisco-sa-20170607-ncs' keine Informationen über Sicherheitsupdates bereit. Darin stellt Cisco lediglich einen Workaround bereit, wie verlorengegangene Informationen wiederhergestellt werden können.
In der referenzierten Cisco Bug-Id 'CSCvd16665' sind die Cisco IOS XR Versionen 6.1.3, 6.1.2, 6.3.1.8i.BASE, 6.2.11.8i.BASE, 6.2.2.9i.BASE, 6.1.32.11i.BASE, 6.1.31.10i.BASE und 6.1.4.3i.BASE als nicht verwundbare Versionen angegeben, wobei die Versionen 6.1.3 und 6.1.2 in der in der Sicherheitsmeldung angehängten CVRF-Datei als betroffen benannt werden. Nähere Informationen werden hierzu nicht gemacht. Die Informationen zu betroffenen Versionen sind der CVRF-Datei entnommen.
Schwachstellen:
CVE-2017-6666
Schwachstelle in Cisco IOS XR für Cisco Network Convergence System (NCS) 5500 Series Routers ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.