Cisco IOS ソフトウェアのネットワークアドレス変換脆弱性 (cisco-sa-20100922-nat)

high Nessus プラグイン ID 17784

概要

リモート装置に、ベンダーが供給したセキュリティパッチがありません。

説明

Cisco IOS ソフトウェアの Network Address Translation 機能に、3 つのサービス拒否(DoS)脆弱性が含まれています。1 件目の脆弱性は Session Initiation Protocol (SIP) パケットの変換に、2 件目の脆弱性は H.323 パケットの変換に、3 件目の脆弱性は H.323 パケットの H.225.0 コールシグナリングの変換にあります。Cisco は、これらの脆弱性に対処する無料のソフトウェア更新をリリースしました。

ソリューション

Cisco セキュリティアドバイザリ cisco-sa-20100922-nat で言及されている関連するパッチを適用してください。

参考資料

http://www.nessus.org/u?7112f3cf

プラグインの詳細

深刻度: High

ID: 17784

ファイル名: cisco-sa-20100922-nat.nasl

バージョン: 1.17

タイプ: combined

ファミリー: CISCO

公開日: 2012/1/10

更新日: 2018/11/15

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.6

CVSS v2

リスクファクター: High

基本値: 7.8

現状値: 5.8

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C

脆弱性情報

CPE: cpe:/o:cisco:ios

必要な KB アイテム: Host/Cisco/IOS/Version

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2012/9/21

脆弱性公開日: 2010/9/22

参照情報

CVE: CVE-2010-2831, CVE-2010-2832, CVE-2010-2833

BID: 43393, 43400, 43401