Security Lab

Раскрытие информации в Cisco IOS

Дата публикации:01.03.2002
Всего просмотров:1090
Опасность:
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Описание: IOS - операционная система, используемая на маршрутизаторах Cisco.

При некоторых обстоятельствах, Cisco IOS может раскрывать информацию от предварительно маршрутизированных пакетов, которые все еще остаются в памяти. Когда пакет, посланный маршрутизатору, имеет длину пакета в MAC уровне, короче чем его длина в IP уровне, пакет дополняется маршрутизатором перед маршрутизацией. Данные, используемые для дополнения пакета, берутся от других пакетов, предварительно маршрутизированных, которые все еще остаются в памяти маршрутизатора. Эта проблема происходит только, когда допускается Cisco Express Forwarding.

Уязвимость найдена в Cisco IOS 11.1CC-12.2