Cisco ACE モジュールの RTSP インスペクション機能におけるサービス運用妨害 (DoS) の脆弱性
| Title |
Cisco ACE モジュールの RTSP インスペクション機能におけるサービス運用妨害 (DoS) の脆弱性
|
| Summary |
Catalyst 6500 シリーズのスイッチおよび 7600 シリーズのルータ、および Cisco Application Control Engine (ACE) 4710 用の Cisco Application Control Engine (ACE) モジュールの RTSP インスペクション機能には、サービス運用妨害 (デバイスリロード) 状態となる脆弱性が存在します。
|
| Possible impacts |
第三者により、TCP 経由の巧妙に細工された RTSP パケットを介して、サービス運用妨害 (デバイスリロード) 状態にされる可能性があります。 |
| Solution |
ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date |
Aug. 11, 2010, midnight |
| Registration Date |
June 26, 2012, 4:19 p.m. |
| Last Update |
June 26, 2012, 4:19 p.m. |
|
CVSS2.0 : 危険
|
| Score |
7.8
|
| Vector |
AV:N/AC:L/Au:N/C:N/I:N/A:C |
Affected System
| シスコシステムズ |
|
ace module software A2(3.2) 未満
|
|
Cisco ACE 4710 software A3(2.6) 未満
|
|
Cisco Catalyst 6500 シリーズ
|
|
Cisco Catalyst 7600 シリーズ
|
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
Change Log
| No |
Changed Details |
Date of change |
| 0 |
[2012年06月26日] 掲載 |
Feb. 17, 2018, 10:37 a.m. |
NVD Vulnerability Information
CVE-2010-2822
| Summary |
Unspecified vulnerability in the RTSP inspection feature on the Cisco Application Control Engine (ACE) Module with software before A2(3.2) for Catalyst 6500 series switches and 7600 series routers, and the Cisco Application Control Engine (ACE) 4710 appliance with software before A3(2.6), allows remote attackers to cause a denial of service (device reload) via crafted RTSP packets over TCP, aka Bug IDs CSCta85227 and CSCtg14858.
|
| Publication Date |
Aug. 17, 2010, 2:41 p.m. |
| Registration Date |
Jan. 29, 2021, 11:04 a.m. |
| Last Update |
Nov. 21, 2024, 10:17 a.m. |
Affected software configurations
| Configuration1 |
or higher |
or less |
more than |
less than |
| cpe:2.3:h:cisco:ace_4710:a3\(2.0\):*:*:*:*:*:*:* |
|
|
|
|
| cpe:2.3:h:cisco:ace_4710:a1\(8.0\):*:*:*:*:*:*:* |
|
|
|
|
| cpe:2.3:h:cisco:ace_4710:a3\(2.5\):*:*:*:*:*:*:* |
|
|
|
|
| cpe:2.3:h:cisco:ace_4710:*:*:*:*:*:*:*:* |
|
|
|
|
| cpe:2.3:h:cisco:ace_4710:a1\(2.0\):*:*:*:*:*:*:* |
|
|
|
|
| Configuration2 |
or higher |
or less |
more than |
less than |
| cpe:2.3:h:cisco:ace_module:*:*:*:*:*:*:*:* |
|
a2\(3.1.0\) |
|
|
| execution environment |
| 1 |
cpe:2.3:h:cisco:catalyst_6500:*:*:*:*:*:*:*:* |
| 2 |
cpe:2.3:h:cisco:catalyst_7600:*:*:*:*:*:*:*:* |
Related information, measures and tools
Common Vulnerabilities List