| Title | Cisco IOS の SSLVPN の実装におけるサービス運用妨害 (デバイスクラッシュ) の脆弱性 |
|---|---|
| Summary | Cisco IOS の SSLVPN の実装は、DTLS が有効でない場合、特定の Outbound ACL 設定を適切に処理しないため、サービス運用妨害 (デバイスクラッシュ) 状態となる脆弱性が存在します。 本問題は、Bug ID CSCte41827 の問題です。 |
| Possible impacts | リモート認証されたユーザにより、PPP over ATM (PPPoA) インタフェースを介するセッションを介して、サービス運用妨害 (デバイスクラッシュ) 状態にされる可能性があります。 |
| Solution | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date | Sept. 16, 2012, midnight |
| Registration Date | Sept. 18, 2012, 4:56 p.m. |
| Last Update | Sept. 18, 2012, 4:56 p.m. |
| CVSS2.0 : 注意 | |
| Score | 3.5 |
|---|---|
| Vector | AV:N/AC:M/Au:S/C:N/I:N/A:P |
| シスコシステムズ |
| Cisco IOS 12.4 |
| Cisco IOS 15.0 |
| Cisco IOS 15.1 |
| Cisco IOS 15.2 |
| No | Changed Details | Date of change |
|---|---|---|
| 0 | [2012年09月18日] 掲載 |
Feb. 17, 2018, 10:37 a.m. |
| Summary | The SSLVPN implementation in Cisco IOS 12.4, 15.0, 15.1, and 15.2, when DTLS is not enabled, does not properly handle certain outbound ACL configurations, which allows remote authenticated users to cause a denial of service (device crash) via a session involving a PPP over ATM (PPPoA) interface, aka Bug ID CSCte41827. |
|---|---|
| Publication Date | Sept. 16, 2012, 7:34 p.m. |
| Registration Date | Jan. 28, 2021, 3:01 p.m. |
| Last Update | Nov. 21, 2024, 10:41 a.m. |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:o:cisco:ios:15.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:cisco:ios:15.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:cisco:ios:12.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:cisco:ios:15.2:*:*:*:*:*:*:* | |||||