ISR G2 用 Cisco IOS ISM モジュールの認証ヘッダーの DoS

medium Nessus プラグイン ID 66762

概要

リモートデバイスに、ベンダーが提供したセキュリティパッチがありません。

説明

ISR G2 用 Cisco ISM モジュールには、サービス拒否の脆弱性があります。
自己報告した IOS バージョンによると、リモートデバイスは、この脆弱性により影響を受ける可能性があります。リモートの認証された攻撃者がこの問題を悪用して、無効な形式の認証ヘッダーパケットを確立済みの IPsec セキュリティアソシエーションを通じて送信し、デバイスをリロードさせる可能性があります。

ソリューション

ソフトウェアの更新については、Cisco に問い合わせてください。

参考資料

https://tools.cisco.com/security/center/viewAlert.x?alertId=29252

http://www.nessus.org/u?09356852

プラグインの詳細

深刻度: Medium

ID: 66762

ファイル名: cisco_ios_CSCub92025.nasl

バージョン: 1.5

タイプ: local

ファミリー: CISCO

公開日: 2013/6/3

更新日: 2018/11/15

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.6

CVSS v2

リスクファクター: Medium

基本値: 6.3

現状値: 4.7

ベクトル: CVSS2#AV:N/AC:M/Au:S/C:N/I:N/A:C

脆弱性情報

CPE: cpe:/o:cisco:ios

必要な KB アイテム: Host/Cisco/IOS/Version

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2013/5/6

脆弱性公開日: 2013/5/6

参照情報

CVE: CVE-2013-1241

BID: 59774

CISCO-BUG-ID: CSCub92025