CERT-FI haavoittuvuustiedote 030/2002
23.5.2002
Haavoittuvuuksia Cisco 600 -sarjan reitittimissä
Cisco 600 -sarjan reitittimien CBOS (Cisco Broadband Operating System)-käyttöjärjestelmästä on löytynyt kolme uutta haavoittuvuutta. Näitä haavoittuvuuksia hyväksikäyttämällä hyökkääjän on mahdollista kohdistaa palvelunestohyökkäys kohdeverkkoon. Kaikkia haavoittuvuuksia voidaan hyväksikäyttää lähiverkon ulkopuolelta.
HAAVOITTUVAT OHJELMISTOT:
Haavoittuvuudelle alttiita Ciscon CBOS-käyttöjärjestelmällä varustettuja reitittimiä ovat:
CBOS-käyttöjärjestelmäversiolla 2.4.4 tai aiemmalla varustetut reititin mallit 605, 626, 627, 633, 673, 675, 675e, 676, 677, 677i sekä 678.
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Päivitä haavoittuvien Cisco-reitittimien CBOS-käyttöjärjestelmä versioon 2.4.5. Jos päivittäminen ei ole mahdollista, katso lisäohjeita mm. reitittimien asetuksien muuttamisesta osoitteesta: http://www.cisco.com/warp/public/707/CBOS-DoS.shtml
LISÄTIETOA:
http://www.cisco.com/warp/public/707/CBOS-DoS.shtml
http://online.securityfocus.com/advisories/4147/
PÄIVITYSHISTORIA:
24.05.2002: Julkaistu
27.05.2002: Päivitetty
| Sivua päivitetty 22.08.2007 |
|
 |
Tulostusversio |