Cisco IOS, spuštění kódu a Denial of Service
25.01.2007Tři nové zranitelnosti byly nalezeny v Internetwork Operating System (IOS) společnosti Cisco. Postižené verze jsou : Cisco IOS verze 9.x, 10.x, 11.x, 12.x a XR verze 2.0.x, 3.0.x a 3.2.x. V prvním případě se jedná o chyby při zpracování speciálně upravených paketů některých síťových protokolů (ICMP, PIMv2, PGM, URD). Druhá zranitelnost vyvolá útok typu Denial of Service při zpracování speciálně upravených IPv4 paketů a třetí chyba nastane při zpracování upravených hlaviček IPv6 Type 0 Routing, což může vést k pádu zařízení. Záplaty a workaroundy jsou již k dispozici viz jednotlivá oznámení.
Zpět