Security Lab

Отказ в обслуживании в Cisco 11500 series Content Services Switch при обработке SSL сертификатов

Дата публикации:21.10.2005
Всего просмотров:1342
Опасность:
Средняя
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: CSS 11500 Series с WebNS версии 7.1, 7.2, 7.3, 7.4 или 7.5

Описание:
Уязвимость позволяет удаленному пользователю вызвать перезагрузку устройства.

Уязвимость существует при обработке клиентских SSL сертификатов в SSL termination services. Удаленный пользователь может послать устройству специально сформированный сертификат и вызвать перезагрузку устройства.

Примечание: SSL termination services выключен по умолчанию.

URL производителя: www.cisco.com

Решение: Установите обновление с сайта производителя.

Источник:

Ссылки: Cisco Security Advisory: Cisco 11500 Content Services Switch SSL