Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:N/I:N/A:C)
Производитель ПО
Наименование ПО
Описание
Уязвимость в Cisco ASA 5500 Series Adaptive Security Appliance и Cisco PIX 500 Series Security Appliance позволяет злоумышленникам, действующим удаленно, вызвать отказ в обслуживании (предотвращение новых соединений), использовав специально сформированные TCP-сегменты в момент завершения TCP-соединения. Из-за этого соединение остается в состоянии CLOSEWAIT.
Как исправить
Используйте рекомендации производителя:
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20100217-asa
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20100217-asa
Ссылки
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20100217-asa
BID (38275): http://www.securityfocus.com/bid/38275
OSVDB (62433): http://osvdb.org/62433
XF (cisco-asa-tcp-dos(56336)): http://xforce.iss.net/xforce/xfdb/56336
BID (38275): http://www.securityfocus.com/bid/38275
OSVDB (62433): http://osvdb.org/62433
XF (cisco-asa-tcp-dos(56336)): http://xforce.iss.net/xforce/xfdb/56336