Geschrieben am 25.05.2005 von Mirko Kulpa
Abgelegt unter: Sicherheit

Die folgenden Produkte des Herstellers Cisco haben eine Schwachstelle in ihrer DNS-Implementierung:
- Cisco IP Phones 7902/7905/7912
- Cisco ATA (Analog Telephone Adaptor) 186/188
- Cisco Unity Express
- Cisco 500 Series Content Engines
- Cisco 7300 Series Content Engines
- Cisco Content Routers 4400 series
- Cisco Content Distribution Manager 4600 series
- Cisco Content Engine Module für Cisco 2600, 2800, 3600, 3700 und 3800
Fehlerhafte DNS-Pakete können die Komponenten zum Absturz bringen und so für eine DoS-Attacke genutzt werden. Der Fehler liegt in der Behandlung der DNS Message compression.
Die Cisco Security Notice beschreibt nicht, ob das DNS-Paket ein Reply auf eine DNS-Abfrage sein muss oder ob die Komponenten einfach ein beliebiges Paket akzeptieren.
Updates will Cisco in den kommenden zwei Monaten zur Verfügung stellen.
Details in Cisco Security Notice:Crafted DNS Packet Can Cause Denial Of Service.
Im Firmenprofil finden Sie alle Meldungen von Cisco
Schreiben Sie Ihre Meinung zu diesem Beitrag. Zur Vermeidung von Kommentar-Spam tragen Sie bitte
im Feld Captcha das Wort Spamschutz ein. Pflichtfelder sind mit einem * gekennzeichnet.
Ihre Email-Adresse wird nicht veröffentlicht.
|