Дата публикации: | 11.10.2007 |
Всего просмотров: | 2309 |
Опасность: | Низкая |
Наличие исправления: | Да |
Количество уязвимостей: | 1 |
CVE ID: | Нет данных |
Вектор эксплуатации: | Локальная сеть |
Воздействие: |
Отказ в обслуживании Компрометация системы |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: |
Cisco IOS R12.x
Cisco IOS 12.x |
Уязвимые версии: Cisco IOS 12.x Cisco IOS R12.x Описание: Уязвимость существует из-за ошибки проверки границ данных в службе LPD во время публикации сообщения об ошибке, содержащего слишком длинное имя хоста (более 99 байт). Удаленный пользователь может подключится к LPD службе на порт 515/TCP, вызвать переполнение стека и выполнить произвольный код на целевом устройстве. Для успешной эксплуатации уязвимости служба LPD должна быть запущена (по умолчанию отключена) и атакующий должен контролировать имя хоста маршрутизатора. URL производителя: www.cisco.com Решение: Установите последнюю версию 12.2(18)SXF11, 12.4(16a) или 12.4(2)T6 с сайта производителя. |
|
Ссылки: |
Cisco IOS LPD Remote Stack Overflow Cisco Security Response: Cisco IOS Line Printer Daemon (LPD) Protocol Stack Overflow |