DFN-CERT

Advisory-Archiv

2021-0461: Cisco UTD Snort IPS Engine Software for IOS XE: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff

Historie:

Version 1 (2021-03-04 13:18)
Neues Advisory

Betroffene Software

Sicherheit
Systemsoftware

Betroffene Plattformen

Hardware
Cisco

Beschreibung:

Ein Angreifer kann eine Schwachstelle im benachbarten Netzwerk ausnutzen, um einen Denial-of-Service (DoS)-Angriff durchzuführen. Die erfolgreiche Ausnutzung der Schwachstelle kann Einfluss auf andere Komponenten haben.

Cisco bestätigt die Schwachstelle für verschiedene Produkte und stellt Sicherheitsupdates bereit. Mit dem Snort Release 2.9.17 wurde die Schwachstelle behoben. Die Cisco UTD Snort IPS Engine Software wurde in den Cisco IOS XE und IOS XE SD-WAN Versionen 16.12.5, 17.3.3 und 17.4.1a aktualisiert.

Schwachstellen:

CVE-2021-1285

Schwachstelle in Cisco IOS XE ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.