Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:N/I:P/A:N)
Производитель ПО
Наименование ПО
Cisco IPS
(7.1(11)S, 7.3(04)C)
Cisco Virtual Wireless Controller
(8.2)
Cisco Wireless LAN Controller 2000
(8.2)
Cisco Wireless LAN Controller 2100
(8.2)
Cisco Wireless LAN Controller 2500
(8.2)
Cisco Wireless LAN Controller 4100
(8.2)
Cisco Wireless LAN Controller 4400
(8.2)
Cisco Wireless LAN Controller 5500
(8.2)
Описание
Уязвимость в функции ssl3_get_key_exchange в ssl/s3_clnt.c в OpenSSL позволяет удаленным серверам вызвать отказ в обслуживании (ошибку сегментации), используя нулевое значение «p» в сообщении ServerKeyExchange анонимного обмена ключами по алгоритму Диффи-Хеллмана.
Как исправить
Используйте рекомендации производителя:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20151204-openssl
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20151204-openssl
Ссылки
Источник: CVE
Наименование: CVE-2015-1794
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-1794
Наименование: CVE-2015-1794
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-1794