Cisco

Cisco IOS Çoklu Güvenlik Açıkları

Cisco IOS (internetwork operating system) üzerinde çoklu güvenlik açıkları tespit edildi. Orta derece risk taşıyan güvenlik açıkları veri manipülasyonu ve DoS saldırılarına neden olabileceği bildirildi.

Etkiler:

  1. PPTP oturumlarının kontrolü sayesinde çeşitli hafıza zayıflıkları meydana gelmekte.
  2. PPTP oturumlarında sanal erişim arayüzünün IDB'den kaldırılmamasından kaynaklanan hatalar oluşmakta. Bunların sonucunda IDB limit aşımı meydana gelebilir.
  3. UDP ve IP protokollerinden paket gönderirken DLSw fonksiyonunda bazı hatalar oluşmakta. Bunun sonucunda hafıza zayıflığı ile dışarıdan erişim sağlanabilir.
  4. Özel hazırlanmış IPv6 paketleriyle aygıt üzerinde ciddi hasarlar oluşabilmekte. Bunun için IPv6 ve IPv4 servislerinin aktif olması gerekmekte.
  5. Border Gateway Protokolü (BGP) paylaşım IP adresi üzerinden multicast trafiği kontrol edilip Multicast Özel Sanal Ağı (MVPN) üzerinde ciddi güvenlik açıkları oluşabilmekte.