Cisco IOS の Web 認証の DoS

medium Nessus プラグイン ID 61492

概要

リモートデバイスに、ベンダーが提供したセキュリティパッチがありません。

説明

リモートホストにインストールされている Cisco IOS のバージョンは、ローカル Web 認証の解析中のエラーにより、サービス拒否の脆弱性に影響を受けます。リモートの攻撃者が、非常に高速な認証情報を入力することにより、これを悪用して、スイッチをクラッシュし、再起動を強制する可能性があります。

ソリューション

Cisco バグ ID CSCts88664 で参照されている該当する修正済みバージョンにアップグレードしてください。

参考資料

https://tools.cisco.com/security/center/viewAlert.x?alertId=26615

https://tools.cisco.com/bugsearch/bug/CSCts88664

プラグインの詳細

深刻度: Medium

ID: 61492

ファイル名: cisco_ios_webauth_dos.nasl

バージョン: 1.7

タイプ: local

ファミリー: CISCO

公開日: 2012/8/10

更新日: 2018/7/6

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.6

CVSS v2

リスクファクター: Medium

基本値: 6.3

現状値: 4.7

ベクトル: CVSS2#AV:N/AC:M/Au:S/C:N/I:N/A:C

脆弱性情報

CPE: cpe:/o:cisco:ios

必要な KB アイテム: Host/Cisco/IOS/Version, Host/Cisco/IOS/Model

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2012/8/6

脆弱性公開日: 2012/6/29

参照情報

CVE: CVE-2012-1338

BID: 54834

CISCO-BUG-ID: CSCts88664