CERT-FI haavoittuvuustiedote 043/2004
14.6.2004
Haavoittuvuus Cisco Catalyst -kytkimissä
| |
|
|
| Kohde: |
- verkon aktiivilaitteet
|
Lisätietoja |
| Hyökkäystapa: |
- ilman kirjautumista
- etäkäyttö
- ilman käyttäjän toimia
|
Lisätietoja |
| Hyväksikäyttö: |
- palvelunestohyökkäys
|
Lisätietoja |
| Ratkaisu: |
- korjaava ohjelmistopäivitys
- ongelman rajoittaminen
|
Lisätietoja |
Cisco Catalyst kytkimissä käytetystä CatOS-ohjelmistosta on löytynyt palveluneston mahdollistava haavoittuvuus.
Haavoittuvuutta voidaan hyväksikäyttää lähettämällä TCP-ACK paketteja Telnet, HTTP tai SSH palvelulle. Haavoittuvuuden hyväksikäyttö on mahdollista myös väärennetyillä lähdeosoitteilla. Haavoittuvuutta hyväksikäyttämällä hyökkääjän on mahdollista pysäyttää kytkimen toiminta ja aiheuttaa kytkimen uudelleen käynnistyminen.
HAAVOITTUVAT OHJELMISTOT:
Lukuisat Cisco Catalyst -kytkimet. Tarkemmat tiedot haavoittuvista versioista on saatavilla osoitteessa
http://www.cisco.com/warp/public/707/cisco-sa-20040609-catos.shtml#affected
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Päivitä haavoittuva kytkin valmistajan ohjeiden mukaisesti.
Haavoittuvuuden hyväksikäyttöä voidaan rajoittaa myös poistamalla kytkimistä tarpeettomat Telnet, HTTP ja SSH palvelut ja rajoittamalla pääsyä kyseisiin palveluihin.
LISÄTIETOA:
http://www.cisco.com/warp/public/707/cisco-sa-20040609-catos.shtml
PÄIVITYSHISTORIA:
14.06.2004: Julkaistu
| Sivua päivitetty 25.07.2007 |
|
 |
Tulostusversio |