Cisco Catalyst スイッチ上で稼働する Cisco IOS におけるサービス運用妨害 (DoS) の脆弱性
タイトル Cisco Catalyst スイッチ上で稼働する Cisco IOS におけるサービス運用妨害 (DoS) の脆弱性
概要

Cisco Catalyst スイッチ上で稼働する Cisco IOS の HTTP サーバは、TCP ソケットイベントを適切に処理しないため、サービス運用妨害 (デバイスクラッシュ) 状態となる脆弱性が存在します。 本問題は、Bug ID CSCuc53853 の問題です。

想定される影響 第三者により、TCP ポート (1) 80、または (2) 443 の巧妙に細工されたパケットを介して、サービス運用妨害 (デバイスクラッシュ) 状態にされる可能性があります。
対策

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

公表日 2013年1月30日0:00
登録日 2013年2月15日19:45
最終更新日 2013年2月15日19:45
CVSS2.0 : 警告
スコア 5.4
ベクター AV:N/AC:H/Au:N/C:N/I:N/A:C
影響を受けるシステム
シスコシステムズ
Cisco IOS 
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
変更履歴
No 変更内容 変更日
0 [2013年02月15日]
  掲載
2018年2月17日10:37

NVD脆弱性情報
CVE-2013-1100
概要

The HTTP server in Cisco IOS on Catalyst switches does not properly handle TCP socket events, which allows remote attackers to cause a denial of service (device crash) via crafted packets on TCP port (1) 80 or (2) 443, aka Bug ID CSCuc53853.

公表日 2013年2月14日8:55
登録日 2021年1月26日15:35
最終更新日 2024年11月21日10:48
影響を受けるソフトウェアの構成
構成1 以上 以下 より上 未満
cpe:2.3:o:cisco:ios:-:*:*:*:*:*:*:*
実行環境
1 cpe:2.3:h:cisco:catalyst_2820:*:*:*:*:*:*:*:*
2 cpe:2.3:h:cisco:catalyst_2820:9.0_0.07:*:*:*:*:*:*:*
3 cpe:2.3:h:cisco:catalyst_2900:*:*:*:*:*:*:*:*
4 cpe:2.3:h:cisco:catalyst_2900:lre_xl:*:*:*:*:*:*:*
5 cpe:2.3:h:cisco:catalyst_2900:xl:*:*:*:*:*:*:*
6 cpe:2.3:h:cisco:catalyst_2900_vlan:*:*:*:*:*:*:*:*
7 cpe:2.3:h:cisco:catalyst_2900xl:*:*:*:*:*:*:*:*
8 cpe:2.3:h:cisco:catalyst_2901:*:*:*:*:*:*:*:*
9 cpe:2.3:h:cisco:catalyst_2902:*:*:*:*:*:*:*:*
10 cpe:2.3:h:cisco:catalyst_2920:*:*:*:*:*:*:*:*
11 cpe:2.3:h:cisco:catalyst_2926:*:*:*:*:*:*:*:*
12 cpe:2.3:h:cisco:catalyst_2926f:*:*:*:*:*:*:*:*
13 cpe:2.3:h:cisco:catalyst_2926gl:*:*:*:*:*:*:*:*
14 cpe:2.3:h:cisco:catalyst_2926gs:*:*:*:*:*:*:*:*
15 cpe:2.3:h:cisco:catalyst_2926t:*:*:*:*:*:*:*:*
16 cpe:2.3:h:cisco:catalyst_2940:*:*:*:*:*:*:*:*
17 cpe:2.3:h:cisco:catalyst_2948:*:*:*:*:*:*:*:*
18 cpe:2.3:h:cisco:catalyst_2948-ge-tx:*:*:*:*:*:*:*:*
19 cpe:2.3:h:cisco:catalyst_2948g:*:*:*:*:*:*:*:*
20 cpe:2.3:h:cisco:catalyst_2948g-l3:*:*:*:*:*:*:*:*
21 cpe:2.3:h:cisco:catalyst_2950:*:*:*:*:*:*:*:*
22 cpe:2.3:h:cisco:catalyst_2950_lre:*:*:*:*:*:*:*:*
23 cpe:2.3:h:cisco:catalyst_2955:*:*:*:*:*:*:*:*
24 cpe:2.3:h:cisco:catalyst_2970:*:*:*:*:*:*:*:*
25 cpe:2.3:h:cisco:catalyst_2980g:*:*:*:*:*:*:*:*
26 cpe:2.3:h:cisco:catalyst_2980g-a:*:*:*:*:*:*:*:*
27 cpe:2.3:h:cisco:catalyst_3000:*:*:*:*:*:*:*:*
28 cpe:2.3:h:cisco:catalyst_3200:*:*:*:*:*:*:*:*
29 cpe:2.3:h:cisco:catalyst_3500:*:*:*:*:*:*:*:*
30 cpe:2.3:h:cisco:catalyst_3500_xl:*:*:*:*:*:*:*:*
31 cpe:2.3:h:cisco:catalyst_3500xl:*:*:*:*:*:*:*:*
32 cpe:2.3:h:cisco:catalyst_3550:*:*:*:*:*:*:*:*
33 cpe:2.3:h:cisco:catalyst_3560:*:*:*:*:*:*:*:*
34 cpe:2.3:h:cisco:catalyst_3560-e:*:*:*:*:*:*:*:*
35 cpe:2.3:h:cisco:catalyst_3560-x:*:*:*:*:*:*:*:*
36 cpe:2.3:h:cisco:catalyst_3750:*:*:*:*:*:*:*:*
37 cpe:2.3:h:cisco:catalyst_3750-e:*:*:*:*:*:*:*:*
38 cpe:2.3:h:cisco:catalyst_3750-x:*:*:*:*:*:*:*:*
39 cpe:2.3:h:cisco:catalyst_3750_metro:*:*:*:*:*:*:*:*
40 cpe:2.3:h:cisco:catalyst_3750g:*:*:*:*:*:*:*:*
41 cpe:2.3:h:cisco:catalyst_3900:*:*:*:*:*:*:*:*
42 cpe:2.3:h:cisco:catalyst_4000:*:*:*:*:*:*:*:*
43 cpe:2.3:h:cisco:catalyst_4200:*:*:*:*:*:*:*:*
44 cpe:2.3:h:cisco:catalyst_4224:*:*:*:*:*:*:*:*
45 cpe:2.3:h:cisco:catalyst_4232:*:*:*:*:*:*:*:*
46 cpe:2.3:h:cisco:catalyst_4232-13:*:*:*:*:*:*:*:*
47 cpe:2.3:h:cisco:catalyst_4500:*:*:*:*:*:*:*:*
48 cpe:2.3:h:cisco:catalyst_4503:*:*:*:*:*:*:*:*
49 cpe:2.3:h:cisco:catalyst_4506:*:*:*:*:*:*:*:*
50 cpe:2.3:h:cisco:catalyst_4507r:*:*:*:*:*:*:*:*
51 cpe:2.3:h:cisco:catalyst_4510r:*:*:*:*:*:*:*:*
52 cpe:2.3:h:cisco:catalyst_4840g:*:*:*:*:*:*:*:*
53 cpe:2.3:h:cisco:catalyst_4908g-l3:*:*:*:*:*:*:*:*
54 cpe:2.3:h:cisco:catalyst_4912g:*:*:*:*:*:*:*:*
55 cpe:2.3:h:cisco:catalyst_4948:*:*:*:*:*:*:*:*
56 cpe:2.3:h:cisco:catalyst_5000:*:*:*:*:*:*:*:*
57 cpe:2.3:h:cisco:catalyst_5500:*:*:*:*:*:*:*:*
58 cpe:2.3:h:cisco:catalyst_5505:*:*:*:*:*:*:*:*
59 cpe:2.3:h:cisco:catalyst_5509:*:*:*:*:*:*:*:*
60 cpe:2.3:h:cisco:catalyst_6000:*:*:*:*:*:*:*:*
61 cpe:2.3:h:cisco:catalyst_6000_ws-svc-nam-1:2.2\(1a\):*:*:*:*:*:*:*
62 cpe:2.3:h:cisco:catalyst_6000_ws-svc-nam-1:3.1\(1a\):*:*:*:*:*:*:*
63 cpe:2.3:h:cisco:catalyst_6000_ws-svc-nam-2:2.2\(1a\):*:*:*:*:*:*:*
64 cpe:2.3:h:cisco:catalyst_6000_ws-svc-nam-2:3.1\(1a\):*:*:*:*:*:*:*
65 cpe:2.3:h:cisco:catalyst_6000_ws-x6380-nam:2.1\(2\):*:*:*:*:*:*:*
66 cpe:2.3:h:cisco:catalyst_6000_ws-x6380-nam:3.1\(1a\):*:*:*:*:*:*:*
67 cpe:2.3:h:cisco:catalyst_6500:*:*:*:*:*:*:*:*
68 cpe:2.3:h:cisco:catalyst_6500_ws-svc-nam-1:2.2\(1a\):*:*:*:*:*:*:*
69 cpe:2.3:h:cisco:catalyst_6500_ws-svc-nam-1:3.1\(1a\):*:*:*:*:*:*:*
70 cpe:2.3:h:cisco:catalyst_6500_ws-svc-nam-2:2.2\(1a\):*:*:*:*:*:*:*
71 cpe:2.3:h:cisco:catalyst_6500_ws-svc-nam-2:3.1\(1a\):*:*:*:*:*:*:*
72 cpe:2.3:h:cisco:catalyst_6500_ws-x6380-nam:2.1\(2\):*:*:*:*:*:*:*
73 cpe:2.3:h:cisco:catalyst_6500_ws-x6380-nam:3.1\(1a\):*:*:*:*:*:*:*
74 cpe:2.3:h:cisco:catalyst_6503-e:-:*:*:*:*:*:*:*
75 cpe:2.3:h:cisco:catalyst_6504-e:-:*:*:*:*:*:*:*
76 cpe:2.3:h:cisco:catalyst_6506-e:-:*:*:*:*:*:*:*
77 cpe:2.3:h:cisco:catalyst_6509-e:-:*:*:*:*:*:*:*
78 cpe:2.3:h:cisco:catalyst_6509-neb-a:-:*:*:*:*:*:*:*
79 cpe:2.3:h:cisco:catalyst_6509-v-e:-:*:*:*:*:*:*:*
80 cpe:2.3:h:cisco:catalyst_6513:-:*:*:*:*:*:*:*
81 cpe:2.3:h:cisco:catalyst_6513-e:-:*:*:*:*:*:*:*
82 cpe:2.3:h:cisco:catalyst_6608:*:*:*:*:*:*:*:*
83 cpe:2.3:h:cisco:catalyst_6624:*:*:*:*:*:*:*:*
84 cpe:2.3:h:cisco:catalyst_7600:*:*:*:*:*:*:*:*
85 cpe:2.3:h:cisco:catalyst_7600_ws-svc-nam-1:2.2\(1a\):*:*:*:*:*:*:*
86 cpe:2.3:h:cisco:catalyst_7600_ws-svc-nam-1:3.1\(1a\):*:*:*:*:*:*:*
87 cpe:2.3:h:cisco:catalyst_7600_ws-svc-nam-2:2.2\(1a\):*:*:*:*:*:*:*
88 cpe:2.3:h:cisco:catalyst_7600_ws-svc-nam-2:3.1\(1a\):*:*:*:*:*:*:*
89 cpe:2.3:h:cisco:catalyst_7600_ws-x6380-nam:2.1\(2\):*:*:*:*:*:*:*
90 cpe:2.3:h:cisco:catalyst_7600_ws-x6380-nam:3.1\(1a\):*:*:*:*:*:*:*
91 cpe:2.3:h:cisco:catalyst_8500:*:*:*:*:*:*:*:*
92 cpe:2.3:h:cisco:catalyst_8510csr:*:*:*:*:*:*:*:*
93 cpe:2.3:h:cisco:catalyst_8510msr:*:*:*:*:*:*:*:*
94 cpe:2.3:h:cisco:catalyst_8540csr:*:*:*:*:*:*:*:*
95 cpe:2.3:h:cisco:catalyst_8540msr:*:*:*:*:*:*:*:*
96 cpe:2.3:h:cisco:catalyst_ws-c2924-xl:*:*:*:*:*:*:*:*
関連情報、対策とツール
共通脆弱性一覧