Security Lab

DoS против Cisco PIX firewall

Дата публикации:16.12.2003
Дата изменения:16.10.2006
Всего просмотров:1648
Опасность:
Средняя
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии:
Cisco PIX 6.3.1, 6.2.2, 6.1.4
Cisco PIX 5.x.x
Cisco PIX 4.x

Описание: Две уязвимости обнаружены в Cisco PIX firewall. Злонамеренный пользователь может вызвать отказ в обслуживании.

Удаленный атакующий может послать специально сформированное SNMPv3 сообщение, чтобы аварийно завершить работу и перезагрузить уязвимое устройство.

Удаленный атакующий закрыть IPSec туннель между VPNC и VPN сервером, инициализируя IKE Phase 1 negotiation к внешнему интерфейсу VPNC файрвалла.

URL производителя: http://www.cisco.com

Решение:Обновите систему до Cisco PIX 6.3.2, 6.2.3, или 6.1.5 и более поздних версий.

Ссылки: Cisco Security Advisory: Cisco PIX Vulnerabilities