Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:N/I:N/A:C)
Производитель ПО
Наименование ПО
Cisco IOS
(IOS)
Описание
Уязвимость в Supervisor Engine 32 (Sup32), Supervisor Engine 720 (Sup720) и Route Switch Processor 720 (RSP720) для многих продуктов Cisco при использовании Multi Protocol Label Switching MPLS VPN и OSPF с использованием sham-link позволяет злоумышленникам, действующим удаленно, вызвать отказ в обслуживании (блокировка очереди, перезапуск устройства или утечка памяти).
Как исправить
Используйте рекомендации производителя:
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20080326-queue
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20080326-queue
Ссылки
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20080326-queue
XF (cisco-catalyst-sup-rsp-dos(41466)): http://xforce.iss.net/xforce/xfdb/41466
BID (28463): http://www.securityfocus.com/bid/28463
XF (cisco-catalyst-sup-rsp-dos(41466)): http://xforce.iss.net/xforce/xfdb/41466
BID (28463): http://www.securityfocus.com/bid/28463