Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:N/I:N/A:P)
Производитель ПО
Наименование ПО
Cisco IOS XE
(03.03.00.S, 03.03.01.S, 03.03.02.S, 03.04.00.S, 03.04.01.S, 03.04.02.S, 03.04.03.S, 03.04.04.S, 03.04.05.S, 03.04.06.S, 03.05.00.S, 03.05.01.S, 03.05.02.S, 03.06.00.S, 03.06.01.S, 03.06.02.S, 03.07.00.S, 03.07.01.S, 03.07.02.S, 03.07.03.S, 03.07.04.S, 03.07.05.S, 03.07.06.S, 03.08.00.S, 03.08.01.S, 03.08.02.S, 03.09.00.S, 03.09.01.S, 03.09.02.S)
Описание
Уязвимость в функции do_free_upto в crypto/cms/cms_smime.c в OpenSSL позволяет злоумышленникам, действующим удаленно, вызвать отказ в обслуживании (зацикливание), используя пустое (нулевое) значение структуры BIO-данных (например, нераспознанный X.660 OID для хеш-функции).
Как исправить
Используйте рекомендации производителя:
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20150612-openssl
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20150612-openssl
Ссылки
Источник: CVE
Наименование: CVE-2015-1792
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-1792
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20150612-openssl
Наименование: CVE-2015-1792
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-1792
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20150612-openssl