Security Lab

Отказ в обслуживании против Cisco Content Services Switch 11000

Дата публикации:07.03.2004
Всего просмотров:1014
Опасность:
Низкая
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Локальная сеть
Воздействие: Отказ в обслуживании
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Cisco Content Services Switch 11000 Series (WebNS)
Уязвимые версии: Cisco Content Services Switch 11000 series (CSS 11050, CSS 11150, и CSS 11800); WebNS до 05.0(04.07)S и до 06.10(02.05)S)

Описание: Уязвимость обнаружена в Cisco Content Services Switch 11000. Удаленный пользователь может перезагрузить устройство.

Удаленный пользователь может послать специально сформированный UDP пакет к управляющему порту (5002 по умолчанию) через физический интерфейс управления, чтобы перезагрузить устройство.

URL производителя: http://www.cisco.com/warp/public/707/cisco-sa-20040304-css.shtml

Решение:Установите обновление для WebNS. Процедура обновления описана здесь: http://www.cisco.com/en/US/products/hw/contnetw/ps789/products_administration_guide_chapter09186a0080176d04.html

Ссылки: isco Security Advisory: Cisco CSS 11000 Series Content Services Switches Malformed UDP Packet Vulnerability