2016-02-14

Allvarlig sårbarhet i Cisco

Cisco har släppt uppdateringar som rättar en allvarlig sårbarhet i Cisco ASA (CVE-2016-1287). Sårbarheten existerar i koden för IKEv1 och IKEv2 och kan utnyttjas av en icke-autentiserad angripare för att exekvera godtycklig kod och starta om en sårbar enhet. Det varnar Sveriges nationella Computer Emergency Response Team (CERT-SE) för.
Sårbarheten är av typen "buffer overflow" och kan utnyttjas genom att skicka specialkonstruerade UDP-paket till en sårbar enhet. Vid ett effektivt utnyttjande kan en angripare skaffa sig full kontroll över en sårbar enhet.

Sårbarheten påverkar endast enheter som är konfigurerade i "routed firewall mode" samt i "single" eller "multiple context mode". För mer detaljerad information, se Ciscos egen felbeskrivning nedan.

Sårbara produkter:
Cisco ASA 5500 Series Adaptive Security Appliances
Cisco ASA 5500-X Series Next-Generation Firewalls
Cisco ASA Services Module for Cisco Catalyst 6500 Series Switches and Cisco 7600 Series Routers
Cisco ASA 1000V Cloud Firewall
Cisco Adaptive Security Virtual Appliance (ASAv)
Cisco Firepower 9300 ASA Security Module
Cisco ISA 3000 Industrial Security Appliance

åtgärder:
Uppdateringar finns tillgängliga och bör enligt CERT-SE installeras skyndsamt.

Leverantörer
Ändra marknad
Till toppen av sidan
Stäng