Basque Cyber Security Centre - Zibersegurtasun Euskal Zentroa

Hainbat ahultasun Cisco produktuetan

Argitalpen data: 2018/07/12

Garrantzia: Handia

Kaltetutako baliabideak:

  • Cisco Virtualized Packet Core-Single Instance (VPC-SI)
  • Cisco Virtualized Packet Core-Distributed Instance (VPC-DI)
  • Cisco Ultra Packet Core (UPC)
  • IP Phone 6800 Series, Multiplatform Firmware daukana
  • IP Phone 7800 Series, Multiplatform Firmware daukana
  • IP Phone 8800 Series, Multiplatform Firmware daukana

Azalpena:

Cisco produktuei eragiten dieten hainbat ahultasunen berri eman da. Horiek baliatuz, Cisco IP Phone series 6800, 7800 eta 8800ren web zerbitzarian urruneko kodea exekuta liteke edo StarOS duten produktuetan zerbitzuaren ukapen egoera eragin.

Konponbidea:

Aipatutako ahultasunak konpontzen dituzten eguneraketak hemendik deskargatu daitezke: Software Ciscoren deskarga panela.

Xehetasuna:

  • Cisco StarOSren IPv4 pakete zatikatuak birmihiztatzeko logikak duen ahultasun bat baliatuz, autentifikatu gabeko urruneko erasotzaile batek npusim prozesua berrabia lezake bereziki diseinatutako IPv4 pakete bat bidaliz, ondorioz, zerbitzuaren ukapen egoera eraginez. Ahultasun horretarako CVE-2018-0369 identifikatzailea erreserbatu da.
  • Sarrera datuen egiaztapen oker bat baliatuz, erasotzaile batek urruneko kodea exekuta lezake Cisco IP Phone, series 6800, 7800 eta 8800ren erabiltzaile interfazetik. Ahultasun horretarako CVE-2018-0341 identifikatzailea erreserbatu da.
Etiketak: Eguneraketa, Cisco, Ahultasuna