製品・ソフトウェアに関する情報
Content Services Gateway デバイス上で稼働する Cisco IOS におけるアクセス制限を回避される脆弱性
Title Content Services Gateway デバイス上で稼働する Cisco IOS におけるアクセス制限を回避される脆弱性
Summary

Content Services Gateway (CSG) デバイス上で稼働する Cisco IOS は、"parse error drop" 機能を適切に実装しないため、アクセス制限を回避される脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCug90143 として公開しています。

Possible impacts 第三者により、巧妙に細工された一連のパケットを介して、アクセス制限を回避される可能性があります。
Solution

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

Publication Date Nov. 11, 2013, midnight
Registration Date Nov. 14, 2013, 6:34 p.m.
Last Update Nov. 14, 2013, 6:34 p.m.
CVSS2.0 : 警告
Score 6.4
Vector AV:N/AC:L/Au:N/C:P/I:P/A:N
Affected System
シスコシステムズ
Cisco IOS 12.4(24)MDB9 およびそれ以前
Content Services Gateway 
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
Change Log
No Changed Details Date of change
0 [2013年11月14日]
  掲載
Feb. 17, 2018, 10:37 a.m.

NVD Vulnerability Information
CVE-2013-5552
Summary

Cisco IOS 12.4(24)MDB9 and earlier on Content Services Gateway (CSG) devices does not properly implement the "parse error drop" feature, which allows remote attackers to bypass intended access restrictions via a crafted series of packets, aka Bug ID CSCug90143.

Publication Date Nov. 14, 2013, 12:55 a.m.
Registration Date Jan. 26, 2021, 3:45 p.m.
Last Update Nov. 21, 2024, 10:57 a.m.
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:o:cisco:ios:*:*:*:*:*:*:*:* 12.4\(24\)mdb14
cpe:2.3:o:cisco:ios:12.4\(24\)md:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4\(24\)md1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4\(24\)md2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4\(24\)md3:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4\(24\)md4:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4\(24\)md5:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4\(24\)md5a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4\(24\)md6:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4\(24\)md7:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4\(24\)md8:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4\(24\)md9:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4\(24\)mda6:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4\(24\)mda7:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4\(24\)mda8:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4\(24\)mda9:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4\(24\)mda10:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4\(24\)mda11:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4\(24\)mda12:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4\(24\)mda13:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4\(24\)mdb10:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4\(24\)mdb11:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4\(24\)mdb12:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4\(24\)mdb13:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4mda12:*:*:*:*:*:*:*
cpe:2.3:h:cisco:content_services_gateway:-:*:*:*:*:*:*:*
Related information, measures and tools
Common Vulnerabilities List