CERT-FI haavoittuvuustiedote 080/2009
21.8.2009
Haavoittuvuus Cisco FWSM-palomuurimoduulissa
Cisco Firewall Services Module (FWSM) on osassa Ciscon palomuureja käytetty moduuli. Moduulista on löytynyt haavoittuvuus jonka avulla hyökkääjä voi aiheuttaa palvelunestotilan palomuurissa, lähettämällä tietyllä tavalla muotoillun ICMP-viestin palomuurin läpi. Viallisen viestin käsitellessään palomuuri voi lopettaa liikenteen välittämisen kunnes se käynnistetään uudelleen.
HAAVOITTUVAT OHJELMISTOT:
- Cisco Firewall Services Module (FWSM) 2.x
- Cisco Firewall Services Module (FWSM) 3.x
- Cisco Firewall Services Module (FWSM) 4.x
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
- Päivitä versioon 3.1(16), 3.2(13), tai 4.0(6)
- Version 2.x käyttäjien suositellaan siirtyvän joko versioon 3.x tai 4.x
Lisätietoja haavoittuvan version tunnistamisesta löytyy
Ciscon tiedotteesta.
LISÄTIETOA:
PÄIVITYSHISTORIA:
21.8.2009, kello 7.48: Julkaistu
| Sivua päivitetty 21.08.2009 |
|
 |
Tulostusversio |