Security Lab

Отказ в обслуживании в Cisco IOS XR

Дата публикации:20.04.2006
Всего просмотров:2344
Опасность:
Низкая
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: CVE-2006-1927
CVE-2006-1928
Вектор эксплуатации: Локальная сеть
Воздействие: Отказ в обслуживании
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Cisco IOS XR 3.x
Уязвимые версии: Cisco IOS XR 3.x

Описание:
Обнаруженные уязвимости позволяет удаленному пользователю вызвать отказ в обслуживании.

Обнаружено три уязвимости в Cisco IOS XR при обработке MPLS пакетов. Удаленный пользователь может послать специально сформированный MPLS пакет и перезапустить процесс NetIO, что приведет к перезагрузке Modular Services Card на Cisco Carrier Routing System 1 (CRS-1) или к перезагрузке Line Card на маршрутизаторах Cisco 12000 series. Для успешной эксплуатации уязвимости MPLS должен быть сконфигурирован на сетевом устройстве.

URL производителя: cisco.com

Решение: Установите исправление с сайта производителя.

Ссылки: Cisco Security Advisory: Cisco IOS XR MPLS Vulnerabilities