DFN-CERT

Advisory-Archiv

2020-1716: Cisco Small Business Switches: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff

Historie:

Version 1 (2020-08-06 11:21)
Neues Advisory

Betroffene Software

Systemsoftware

Betroffene Plattformen

Hardware
Cisco

Beschreibung:

Ein entfernter Angreifer kann mit Hilfe speziell präparierter IPv6-Pakete einen Neustart auf dem betroffenen Gerät verursachen und dadurch einen Denial-of-Service (DoS)-Zustand herbeiführen. Ein erfolgreicher Angriff kann Einfluss auf andere Komponenten betroffener Systeme haben.

Cisco informiert über die Schwachstelle und veröffentlicht für die Firmware der 250 Series Smart Switches, 350 Series Managed Switches, 350X Series Stackable Managed Switches und 550X Series Stackable Managed Switches die Version 2.5.5.47, welche die Schwachstelle behebt. Für die Small Business Serien 200, 300 und 500 stellt der Hersteller kein Firmware-Update mehr zur Verfügung, da die Geräte den 'End-of-Software-maintenance'-Status erreicht haben.

Schwachstellen:

CVE-2020-3363

Schwachstelle in Cisco Small Business Switches ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.