Security Lab

Отказ в обслуживании в Cisco при обработке ISAKMP IKE сообщений

Дата публикации:15.11.2005
Дата изменения:17.10.2006
Всего просмотров:2862
Опасность:
Средняя
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии:
Cisco IOS versions based on 12.2SXD, 12.3T, 12.4 and 12.4T
Cisco PIX Firewall версии до 6.3(5)
Cisco PIX Firewall/ASA версии до 7.0.1.4
Cisco Firewall Services Module (FWSM) версии до 2.3(3)
Cisco VPN 3000 Series Concentrators версии до 4.1(7)H и 4.7(2)B
Cisco MDS Series SanOS версии до 2.1(2)

Описание:
Уязвимость позволяет удаленному пользователю вызвать отказ в обслуживании.

Уязвимость существует при обработке Phase 1 протокола обмена сообщениями IKEv1. Удаленный пользователь может вызвать отказ в обслуживании.

URL производителя: cisco.com

Решение: Установите исправление с сайта производителя.
www.cisco.com/warp/public/707/cisco-sa-20051114-ipsec.shtml#software

Источник:

Ссылки: Cisco Security Advisory: Multiple Vulnerabilities Found by PROTOS IPSec Test Suite