CERT-FI haavoittuvuustiedote 117/2008
24.9.2008
Haavoittuvuuksia Cisco Systemsin tuotteissa
| |
|
|
| Kohde: |
- verkon aktiivilaitteet
|
Lisätietoja |
| Hyökkäystapa: |
- ilman kirjautumista
- etäkäyttö
- ilman käyttäjän toimia
|
Lisätietoja |
| Hyväksikäyttö: |
- luottamuksellisen tiedon hankkiminen
- palvelunestohyökkäys
- suojauksen ohittaminen
|
Lisätietoja |
| Ratkaisu: |
- korjaava ohjelmistopäivitys
- ongelman rajoittaminen
|
Lisätietoja |
Cisco Systems on julkaissut kaksitoista tietoturvatiedotetta. Yksi tiedote koskee Cisco Unified Communications Manageria ja loput yksitoista Cisco IOS-ohjelmistoa. Haavoittuvuuksia hyväksikäyttäen hyökkääjä voi hankkia itselleen luottamuksellista tietoa, aiheuttaa palvelunestohyökkäyksen tai ottaa laitteen haltuunsa.
HAAVOITTUVAT OHJELMISTOT:
- Cisco Unified CallManager 4.1 versiot ennen versiota 4.1.3SR8
- Cisco Unified CallManager 4.2 versiot ennen versiota 4.2(3)SR4b
- Cisco Unified CallManager 4.3 versiot ennen versiota 4.3(2)SR1a
- Cisco Unified Communications Manager 5.x versiot ennen versiota 5.1(3d)
- Cisco Unified Communications Manager 6.x versiot ennen versiota 6.1(2)su1
- Cisco 10000, uBR10012 ja uBR7200 -luokan laitteet
- Cisco IOS Protocol Independent Multicast (PIM) -toteutus
- Cisco IOS Session Initiation Protocol (SIP) -toteutus
- Cisco IOS Layer 2 Tunneling Protocol (L2TP) -toteutus
- Cisco IOS Intrusion Prevention System (IPS) -toteutus
- Cisco IOS jossa käytössä MPLS Forwarding Infrastructure (MFI)
- Cisco IOS jossa käytössä MPLS Virtual Private Network (VPN) tai VPN Routing and Forwarding Lite (VRF Lite)
- Cisco IOS jossa käytössä Application Inspection Control (AIC)
- Cisco IOS jossa käytössä Network Address Translation (NAT) SSCP Fragmentation
Tarkemmat haavoittuvat ohjelmistoversiot löytyvät valmistajan julkaisemasta tiedotteesta.
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Päivitä haavoittuvat ohjelmistot valmistajan ohjeita noudattaen. Useaan haavoittuvuuteen on olemassa myös rajoitusmenetelmä. Vain Cisco Unified Communications Managerissa oleva haavoittuvuus on ilman korjausta ja rajoitusmenetelmää.
Tarkemmat tiedot löytyvät valmistajan julkaisemasta tiedotteesta.
LISÄTIETOA:
- http://www.cisco.com/warp/public/707/cisco-sa-20080924-bundle.shtml
- CVE-2008-2739, CVE-2008-3798, CVE-2008-3799, CVE-2008-3800,
- CVE-2008-3801, CVE-2008-3802, CVE-2008-3803, CVE-2008-3804,
- CVE-2008-3805, CVE-2008-3807, CVE-2008-3808, CVE-2008-3809,
- CVE-2008-3810, CVE-2008-3811, CVE-2008-3812, CVE-2008-3813
- http://isc.sans.org/diary.html?storyid=5078
PÄIVITYSHISTORIA:
24.9.2008, kello 21.48: Julkaistu
26.9.2008, kello 10.40: Lisätty lisätietoa-osioon linkki SANS ISC:n julkaisemaan yhteenvetoon
| Sivua päivitetty 26.09.2008 |
|
 |
Tulostusversio |
|