Расширенный

Уязвимость загрузки буфера

Уязвимость загрузки буфера

10 ноября 2014
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:N/I:N/A:C)
Производитель ПО
Наименование ПО
Cisco ASA (7.2(1), 7.2(2)15)
Cisco PIX (7.2(1), 7.2(2)15)
Описание
Агент-ретранслятор DHCP в Cisco Adaptive Security Appliance (ASA) и PIX позволяет злоумышленникам, действующим удаленно, вызвать отказ в обслуживании (потери пакетов), используя сообщение DHCPREQUEST или DHCPINFORM, которое вызывает отправку агенту множества сообщений DHCPACK с серверов DHCP, что приводит к потреблению памяти, выделенной для локального буфера. Замечание: уязвимость проявляется только при использовании множественных серверов DHCP.
Как исправить
Используйте рекомендации производителя:
http://tools.cisco.com/security/center/content/CiscoSecurityResponse/cisco-sr-20070502-pix
Ссылки