CERT-FI haavoittuvuustiedote 073/2002
17.10.2002
Haavoittuvuus Cisco Catalyst -sarjan kytkimissä
Tietyt CatOS –käyttöjärjestelmäversiolla varustetut Ciscon Catalyst -sarjan kytkimet sisältävät kytkimen hallintaan tarkoitetun sulautetun HTTP-palvelimen. Kytkimen HTTP-palvelimesta on löydetty puskuriylivuotohaavoittuvuus, jota hyväksikäyttämällä hyökkääjä voi kohdistaa kytkimeen palvelunestohyökkäyksen.
HAAVOITTUVAT OHJELMISTOT:
Haavoittuvuudelle on alttiita ne sulautetun HTTP-palvelimen sisältämät Cisco Catalyst -kytkimet, joiden Cisco CatOS -käyttöjärjestelmän versio on väliltä 5.4 - 7.3 (kyseiset versiot mukaan lukien). Lisätietoja haavoittuvista versiosta saa valmistajan julkaisemasta tiedotteesta:
http://www.cisco.com/warp/public/707/catos-http-overflow-vuln.shtml
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Päivitä haavoittuva kytkin valmistajan ohjeiden mukaisesti.
http://www.cisco.com/warp/public/707/catos-http-overflow-vuln.shtml
Ongelmaa voidaan rajoittaa myös poistamalla käytöstä kytkimen HTTP-palvelu.
LISÄTIETOA:
http://www.cisco.com/warp/public/707/catos-http-overflow-vuln.shtml
PÄIVITYSHISTORIA:
17.10.2002: Julkaistu
| Sivua päivitetty 20.08.2007 |
|
 |
Tulostusversio |