| Дата публикации: | 27.03.2015 |
| Всего просмотров: | 1814 |
| Опасность: | Высокая |
| Наличие исправления: | Да |
| Количество уязвимостей: | 5 |
| CVSSv2 рейтинг: | 7.8 (AV:N/AC:L/Au:N/C:N/I:N/A:C/E:U/RL:OF/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C) 7.8 (AV:N/AC:L/Au:N/C:N/I:N/A:C/E:U/RL:OF/RC:C) 7.8 (AV:N/AC:L/Au:N/C:N/I:N/A:C/E:U/RL:OF/RC:C) 7.8 (AV:N/AC:L/Au:N/C:N/I:N/A:C/E:U/RL:OF/RC:C) |
| CVE ID: |
CVE-2015-0639 CVE-2015-0640 CVE-2015-0641 CVE-2015-0644 CVE-2015-0645 |
| Вектор эксплуатации: | Удаленная |
| Воздействие: |
Отказ в обслуживании Компрометация системы |
| CWE ID: | Нет данных |
| Наличие эксплоита: | Нет данных |
| Уязвимые продукты: | Cisco Aggregation Services Routers (ASR) |
| Уязвимые версии: | Cisco IOS-XE
Cisco ASR 1000 Cisco ASR 4400 Cisco ASR 1000v |
| Описание: | Удаленный пользователь может скомпрометировать целевую систему. 1. Уязвимость существует из-за ошибки при обработке IP пакетов. Удаленный пользователь может спровоцировать перезагрузку устройства. 2. Уязвимость существует из-за ошибки при обработке TCP пакетов в компоненте AppNav. Удаленный пользователь может спровоцировать перезагрузку устройства и выполнить произвольный код на целевой системе. 3. Уязвимость существует из-за ошибки при обработке IPv6 пакетов. Удаленный пользователь может спровоцировать перезагрузку устройства. 4. Уязвимость существует из-за ошибки при обработке IPv4 или IPv6 пакетов в Layer 4 Redirect. Удаленный пользователь может спровоцировать перезагрузку устройства. 5. Уязвимость существует из-за ошибки при обработке IPv6 пакетов, включенных в IPv4 UDP пакеты. Удаленный пользователь может спровоцировать перезагрузку устройства. |
| Решение: | Установите последнюю версию с сайта производителя. |
| Ссылки: | http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20150325-iosxe |