1000 シリーズアグリゲーションサービスルーター用 Cisco IOS XE ソフトウェアの複数の脆弱性(cisco-sa-20130410-asr1000)

high Nessus プラグイン ID 67218

概要

リモートデバイスに、ベンダーが提供したセキュリティパッチがありません。

説明

1000 シリーズアグリゲーションサービスルーター(ASR)用 Cisco IOS XE ソフトウェアは、次のサービス拒否(DoS)脆弱性を含んでいます。

- Cisco IOS XE ソフトウェア IPv6 のマルチキャストトラフィックサービス拒否の脆弱性(CVE-2013-1164)

Cisco IOS XE ソフトウェア L2TP のトラフィックサービス拒否脆弱性(CVE-2013-1165)

Cisco IOS XE ソフトウェア SIP のトラフィックサービス拒否脆弱性(CVE-2013-1166)

- Cisco IOS XE ソフトウェアブリッジドメインインターフェイスサービス拒否の脆弱性(CVE-2013-1167)

- Cisco IOS XEソフトウェアMVPNv6トラフィックのサービス拒否の脆弱性(CVE-2013-2779)

これらの脆弱性は互いに独立しています。つまり、1 つの脆弱性により影響を受けるリリースは、他の脆弱性の影響を受けません。

これらの脆弱性の悪用に成功すると、認証されていないリモートの攻撃者が、エンベデッド サービス プロセッサ(ESP)カードまたはルートプロセッサー(RP)カードのリロードを発生させ、サービスの割り込みを引き起こす可能性があります。

悪用が繰り返されると、DoS 状態が持続される可能性があります。

ソリューション

Ciscoセキュリティアドバイザリcisco-sa-20130410-asr1000で言及されている関連するパッチを適用してください。

参考資料

http://www.nessus.org/u?8ee7b008

プラグインの詳細

深刻度: High

ID: 67218

ファイル名: cisco-sa-20130410-asr1000-iosxe.nasl

バージョン: 1.8

タイプ: local

ファミリー: CISCO

公開日: 2013/7/10

更新日: 2018/11/15

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.0

CVSS v2

リスクファクター: High

基本値: 7.8

現状値: 5.8

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C

脆弱性情報

CPE: cpe:/o:cisco:ios_xe

必要な KB アイテム: Host/Cisco/IOS-XE/Version

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2013/4/15

脆弱性公開日: 2013/4/10

参照情報

CVE: CVE-2013-1164, CVE-2013-1165, CVE-2013-1166, CVE-2013-1167, CVE-2013-2779

BID: 59003, 59007, 59008, 59009, 59040