• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Выполнение произвольного кода

Главная Специалистам База уязвимостей Выполнение произвольного кода

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Cisco ASA (9.2(1)) Cisco IOS (IOS) Cisco Nexus 7000 (5.2(8d), 5.2(8e), 6.2(7), 6.2(9), 7.1(0), 7.1(0)RTG(0.22)) Cisco Unified Communications Manager (10.0, 10.5.1.95000, 8.0, 8.6.2.25900, 9.0, 9.1.2.12901) Cisco Wireless LAN Controller 2100 (4.0, 7.0.250.1, 7.2, 7.4.121.24, 7.5, 7.6.101.216) Cisco Wireless LAN Controller 2500 (4.0, 7.0.250.1, 7.2, 7.4.121.24, 7.5, 7.6.101.216) Cisco Wireless LAN Controller 4400 (4.0, 7.0.250.1, 7.2, 7.4.121.24, 7.5, 7.6.101.216) Cisco Wireless LAN Controller 5500 (4.0, 7.0.250.1, 7.2, 7.4.121.24, 7.5, 7.6.101.216)
Описание
Уязвимость существует в функции dtls1_reassemble_fragment в d1_both.c в OpenSSL из-за некорректной проверки длины фрагментов в сообщениях DTLS ClientHello. Эксплуатация данной уязвимости позволяет злоумышленникам, действующим удаленно, выполнить произвольный код или вызвать отказ в обслуживании (переполнение буфера и аварийное завершение работы приложения) при помощи большого неначального фрагмента.
Как исправить
Используйте рекомендации производителя:
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140605-openssl
Ссылки
Источник: CVE
Наименование: CVE-2014-0195
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0195