Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:N/I:N/A:C)
Производитель ПО
Наименование ПО
Cisco IOS
(IOS)
Описание
Компонент data-link switching (DLSw) в Cisco IOS позволяет злоумышленникам, действующим удаленно, вызвать отказ в обслуживании (перезапуск устройства или чрезмерное потребление ресурсов памяти), используя специально сформированный пакет UDP на порт 2067 или пакеты IP-протокола номер 91.
Как исправить
Используйте рекомендации производителя:
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20080326-dlsw
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20080326-dlsw
Ссылки
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20080326-dlsw
BID (28465): http://www.securityfocus.com/bid/28465
XF (cisco-ios-dlsw-dos(41482)): http://xforce.iss.net/xforce/xfdb/41482
BID (28465): http://www.securityfocus.com/bid/28465
XF (cisco-ios-dlsw-dos(41482)): http://xforce.iss.net/xforce/xfdb/41482