Отказ в обслуживании в Cisco 11500 series Content Services Switch при обработке SSL сертификатов

Дата публикации:
21.10.2005
Всего просмотров:
1121
Опасность:
Средняя
Наличие исправления:
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
Уязвимые версии: CSS 11500 Series с WebNS версии 7.1, 7.2, 7.3, 7.4 или 7.5

Описание:
Уязвимость позволяет удаленному пользователю вызвать перезагрузку устройства.

Уязвимость существует при обработке клиентских SSL сертификатов в SSL termination services. Удаленный пользователь может послать устройству специально сформированный сертификат и вызвать перезагрузку устройства.

Примечание: SSL termination services выключен по умолчанию.

URL производителя: www.cisco.com

Решение: Установите обновление с сайта производителя.

Источник:

Ссылки: Cisco Security Advisory: Cisco 11500 Content Services Switch SSL

или введите имя

CAPTCHA