return to home page show site map structure contact information and feedback form
Visit MAXXdefense security information portal Mitglieder

nicht registriert

Registrierung
oder einloggen
hier

Security Nachrichten

Information

Firma & AGB
Referenzen & Presse
Produkte
PHP Programmierung
Downloadbereich
Dienstleistungen
Weiterbildung
Veranstaltungen
Informationen
Security-Portal
Security Nachrichten
Security Links
IT-Versicherung
Finanzierung
Gratis & Service
IT-Glossar
Login & Registrierung
Partnerprogramm
Kontakt & Anfragen


 05/03/2004 04:58 GroupsSearch NewsNews vorschlagen  
Cisco CSS-11000-Serie - Denial of Service
Veröffentlichung 05.03.2004
Warnstufe Weniger kritisch
Auswirkung Denial of Service
Angriffsweg aus dem lokalen Netz
OS Cisco Content Services Switch Serie 11000
Software Cisco WebNS 6.10(x)
Cisco WebNS 5.0(x)

Beschreibung

Über eine Schwachstelle der Content Services Switches der Serie 11000 von Cisco kann ein Angreifer einen Denial of Service hervorrufen.

Durch Senden bestimmter fehlerhafter Pakete über den Management-Port an Port 5002/udp (app-udp) kann der Angreifer ein Neuladen des Systems hervorrufen.

Ein erfolgreicher Angriff setzt eine Zugriffsmöglichkeit auf das Management-Netzwerk voraus.

Die Sicherheitslücke betrifft Systeme unter Cisco WebNS Release 5.0(x) und 6.10

Lösung

Auf das Management-Netzwerk sollten ausschließlich vertrauenswürdige Benutzer zugreifen können.

Folgende Versionen sind nicht verwundbar:
- WebNS 5.0(04.07)S und höher
- WebNS 6.10(02.05)S und höher

http://www.cisco.com/pcgi-bin/tablebuild.pl/webns-interim?psrtdcat20e2

Source: http://www.tecchannel.de
Category: Gateway Firewall
Raiting:
Assessment:
» Next: Schwachstelle in Symantec Gateway Security