製品・ソフトウェアに関する情報
Cisco Optical Networking System におけるサービス運用妨害 (DoS) の脆弱性
Title Cisco Optical Networking System におけるサービス運用妨害 (DoS) の脆弱性
Summary

Cisco Optical Networking System (ONS) には、 サービス運用妨害 (カードリセット) 状態にされる脆弱性が存在します。

Possible impacts 第三者により、サービス運用妨害 (カードリセット) 状態にされる可能性があります。
Solution

ベンダ情報および参考情報を参照して適切な対策を実施してください。

Publication Date April 7, 2006, midnight
Registration Date March 11, 2014, 5:43 p.m.
Last Update March 11, 2014, 5:43 p.m.
CVSS2.0 : 警告
Score 5
Vector AV:N/AC:L/Au:N/C:N/I:N/A:P
Affected System
シスコシステムズ
Cisco ONS 15454 MSPP 
ons 15310-cl series 
ons 15327 
ons 15600 
transport controller 4.0.x およびそれ以前
CVE (情報セキュリティ 共通脆弱性識別子)
Change Log
No Changed Details Date of change
0 [2014年03月11日]
  掲載
Feb. 17, 2018, 10:37 a.m.

NVD Vulnerability Information
CVE-2006-1671
Summary

Control cards for Cisco Optical Networking System (ONS) 15000 series nodes before 20060405 allow remote attackers to cause a denial of service (card reset) via (1) a "crafted" IP packet to a device with secure mode EMS-to-network-element access, aka bug ID CSCsc51390; (2) a "crafted" IP packet to a device with IP on the LAN interface, aka bug ID CSCsd04168; and (3) a "malformed" OSPF packet, aka bug ID CSCsc54558.

Summary

The vendor has released fixes to address these issues.

Publication Date April 7, 2006, 7:04 p.m.
Registration Date Jan. 29, 2021, 3:35 p.m.
Last Update Oct. 31, 2018, 1:26 a.m.
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:a:cisco:transport_controller:4.0.x:*:*:*:*:*:*:*
Configuration2 or higher or less more than less than
cpe:2.3:a:cisco:optical_networking_systems_software:1.0:*:*:*:*:*:*:*
cpe:2.3:a:cisco:optical_networking_systems_software:1.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:optical_networking_systems_software:1.1\(0\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:optical_networking_systems_software:1.1\(1\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:optical_networking_systems_software:1.3\(0\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:optical_networking_systems_software:3.0:*:*:*:*:*:*:*
cpe:2.3:a:cisco:optical_networking_systems_software:3.1.0:*:*:*:*:*:*:*
cpe:2.3:a:cisco:optical_networking_systems_software:3.2:*:*:*:*:*:*:*
cpe:2.3:a:cisco:optical_networking_systems_software:3.3.0:*:*:*:*:*:*:*
cpe:2.3:a:cisco:optical_networking_systems_software:3.4.0:*:*:*:*:*:*:*
cpe:2.3:a:cisco:optical_networking_systems_software:4.0\(1\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:optical_networking_systems_software:4.0\(2\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:optical_networking_systems_software:4.0.0:*:*:*:*:*:*:*
cpe:2.3:a:cisco:optical_networking_systems_software:4.1\(0\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:optical_networking_systems_software:4.1\(1\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:optical_networking_systems_software:4.1\(2\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:optical_networking_systems_software:4.1\(3\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:optical_networking_systems_software:4.1.4:*:*:*:*:*:*:*
cpe:2.3:a:cisco:optical_networking_systems_software:4.6\(0\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:optical_networking_systems_software:4.6\(1\):*:*:*:*:*:*:*
cpe:2.3:h:cisco:ons_15310-cl_series:0:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ons_15600:0:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ons_15454_mspp:*:*:*:*:*:*:*:*
Related information, measures and tools
Common Vulnerabilities List