Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:H/Au:N/C:P/I:N/A:N)
Производитель ПО
Наименование ПО
Cisco IOS
(IOS)
Описание
При получении специально сформированного GRE-пакета, в зависимости от полученных данных, код GRE будет извлекать данные, используя содержимое буферов памяти, на который есть ссылки в GRE-пакете. Это может позволить обойти ограничения доступа, установленные на маршрутизаторе.
Как исправить
Ссылки
BUGTRAQ (20060906 Cisco IOS GRE issue): http://www.securityfocus.com/archive/1/archive/1/445322/100/0/threaded
http://www.phenoelit.de/stuff/CiscoGRE.txt
SECTRACK (1016799): http://securitytracker.com/id?1016799
FRSIRT (ADV-2006-3502): http://www.frsirt.com/english/advisories/2006/3502
XF (cisco-ios-gre-acl-bypass(28786)): http://xforce.iss.net/xforce/xfdb/28786
OSVDB (28590): http://www.osvdb.org/28590
http://www.phenoelit.de/stuff/CiscoGRE.txt
SECTRACK (1016799): http://securitytracker.com/id?1016799
FRSIRT (ADV-2006-3502): http://www.frsirt.com/english/advisories/2006/3502
XF (cisco-ios-gre-acl-bypass(28786)): http://xforce.iss.net/xforce/xfdb/28786
OSVDB (28590): http://www.osvdb.org/28590