Дата публикации: | 27.03.2015 |
Всего просмотров: | 1778 |
Опасность: | Высокая |
Наличие исправления: | Да |
Количество уязвимостей: | 5 |
CVSSv2 рейтинг: | 7.8 (AV:N/AC:L/Au:N/C:N/I:N/A:C/E:U/RL:OF/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C) 7.8 (AV:N/AC:L/Au:N/C:N/I:N/A:C/E:U/RL:OF/RC:C) 7.8 (AV:N/AC:L/Au:N/C:N/I:N/A:C/E:U/RL:OF/RC:C) 7.8 (AV:N/AC:L/Au:N/C:N/I:N/A:C/E:U/RL:OF/RC:C) |
CVE ID: |
CVE-2015-0639 CVE-2015-0640 CVE-2015-0641 CVE-2015-0644 CVE-2015-0645 |
Вектор эксплуатации: | Удаленная |
Воздействие: |
Отказ в обслуживании Компрометация системы |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: | Cisco Aggregation Services Routers (ASR) |
Уязвимые версии: | Cisco IOS-XE
Cisco ASR 1000 Cisco ASR 4400 Cisco ASR 1000v |
Описание: | Удаленный пользователь может скомпрометировать целевую систему. 1. Уязвимость существует из-за ошибки при обработке IP пакетов. Удаленный пользователь может спровоцировать перезагрузку устройства. 2. Уязвимость существует из-за ошибки при обработке TCP пакетов в компоненте AppNav. Удаленный пользователь может спровоцировать перезагрузку устройства и выполнить произвольный код на целевой системе. 3. Уязвимость существует из-за ошибки при обработке IPv6 пакетов. Удаленный пользователь может спровоцировать перезагрузку устройства. 4. Уязвимость существует из-за ошибки при обработке IPv4 или IPv6 пакетов в Layer 4 Redirect. Удаленный пользователь может спровоцировать перезагрузку устройства. 5. Уязвимость существует из-за ошибки при обработке IPv6 пакетов, включенных в IPv4 UDP пакеты. Удаленный пользователь может спровоцировать перезагрузку устройства. |
URL производителя: |
cisco.com |
Решение: | Установите последнюю версию с сайта производителя. |
Ссылки: | http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20150325-iosxe |