Argitalpen data: 2018/07/12
Garrantzia: Handia
Kaltetutako baliabideak:
- Cisco Virtualized Packet Core-Single Instance (VPC-SI)
- Cisco Virtualized Packet Core-Distributed Instance (VPC-DI)
- Cisco Ultra Packet Core (UPC)
- IP Phone 6800 Series, Multiplatform Firmware daukana
- IP Phone 7800 Series, Multiplatform Firmware daukana
- IP Phone 8800 Series, Multiplatform Firmware daukana
Azalpena:
Cisco produktuei eragiten dieten
hainbat ahultasunen berri eman da. Horiek baliatuz, Cisco IP Phone series 6800,
7800 eta 8800ren web zerbitzarian urruneko kodea exekuta liteke edo StarOS
duten produktuetan zerbitzuaren ukapen egoera eragin.
Konponbidea:
Aipatutako ahultasunak konpontzen
dituzten eguneraketak hemendik deskargatu daitezke: Software
Ciscoren deskarga panela.
Xehetasuna:
- Cisco StarOSren IPv4 pakete zatikatuak birmihiztatzeko logikak duen ahultasun bat baliatuz, autentifikatu gabeko urruneko erasotzaile batek npusim prozesua berrabia lezake bereziki diseinatutako IPv4 pakete bat bidaliz, ondorioz, zerbitzuaren ukapen egoera eraginez. Ahultasun horretarako CVE-2018-0369 identifikatzailea erreserbatu da.
- Sarrera datuen egiaztapen oker bat baliatuz, erasotzaile batek urruneko kodea exekuta lezake Cisco IP Phone, series 6800, 7800 eta 8800ren erabiltzaile interfazetik. Ahultasun horretarako CVE-2018-0341 identifikatzailea erreserbatu da.
Etiketak: Eguneraketa, Cisco,
Ahultasuna