BDU:2015-00185 — уязвимость программного обеспечения Cisco PIX

По данным БДУ ФСТЭК России, по состоянию на 28.11.2016.

Низкий — 2.9/10 Нет исправления

Уязвимость в системах Cisco PIX (с открытым портом telnet или SSH) позволяет злоумышленникам вызвать отказ в обслуживании, используя попытки подключения к службам, осуществляемые с очень большой частотой.

Кого касается и что делать

  • Уязвимое ПО: Cisco Private Internet Exchange (Cisco Systems) — версии от 6.0 до 6.2(2)111
  • Что делать: готовых мер в записи БДУ нет — отслеживать обновления записи и рекомендации производителя

Сведения об уязвимости

Идентификаторы BDU:2015-00185
Уровень опасности Низкий (базовая оценка CVSS 2.0 — 2.9)
Вектор CVSS 2.0 AV:A/AC:M/Au:N/C:N/I:N/A:P
атака из смежной сети, средняя сложность, без аутентификации, частичное влияние на доступность
Наименование ФСТЭК Уязвимость программного обеспечения Cisco PIX, позволяющая злоумышленнику вызвать отказ в обслуживании
Даты Опубликована: 06.07.2016 · Обновлена ФСТЭК: 28.11.2016
Статус уязвимости Потенциальная уязвимость (наличие не подтверждено производителем, сведения проверяются)
Наличие эксплойта Данные уточняются
Информация об устранении Информация об устранении отсутствует (готового исправления на момент публикации нет)

Уязвимое ПО

  • Cisco Private Internet Exchange (Cisco Systems) — от 6.0 до 6.2(2)111 · ПО программно-аппаратных средств защиты
ФСТЭК России
Автор: ФСТЭК России
Аккаунт для добавления уязвимостей с банка данных угроз безопасности информации ФСТЭК России. Не является оф. аккаунтом ФСТЭК России.
Комментарии: