| タイトル | Cisco IOS XR ソフトウェアにおけるリソース管理に関する脆弱性 |
|---|---|
| 概要 | Cisco IOS XR ソフトウェアには、リソース管理に関する脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCvf76332 として公開しています。 |
| 想定される影響 | サービス運用妨害 (DoS) 状態にされる可能性があります。 |
| 対策 | ベンダ情報および参考情報を参照して適切な対策を実施してください。 |
| 公表日 | 2017年11月29日0:00 |
| 登録日 | 2017年12月14日16:23 |
| 最終更新日 | 2017年12月14日16:23 |
| CVSS3.0 : 警告 | |
| スコア | 5.3 |
|---|---|
| ベクター | CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L |
| CVSS2.0 : 警告 | |
| スコア | 5 |
|---|---|
| ベクター | AV:N/AC:L/Au:N/C:N/I:N/A:P |
| シスコシステムズ |
| Cisco IOS XR |
| No | 変更内容 | 変更日 |
|---|---|---|
| 0 | [2017年12月14日] 掲載 |
2018年2月17日10:37 |
| 概要 | A vulnerability in the Local Packet Transport Services (LPTS) ingress frame-processing functionality of Cisco IOS XR Software could allow an unauthenticated, remote attacker to cause one of the LPTS processes on an affected system to restart unexpectedly, resulting in a brief denial of service (DoS) condition. The vulnerability is due to incomplete LPTS frame validation by the affected software. An attacker could exploit this vulnerability by sending crafted XML requests to the management interface of an affected system. A successful exploit could allow the attacker to cause one of the LPTS processes on the affected system to restart unexpectedly, which would impact LPTS traffic and cause a brief DoS condition while the process restarts. Cisco Bug IDs: CSCvf76332. |
|---|---|
| 公表日 | 2017年11月30日18:29 |
| 登録日 | 2021年1月26日13:13 |
| 最終更新日 | 2024年11月21日12:09 |
| 構成1 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:cisco:ios_xr:6.4.1_base:*:*:*:*:*:*:* | |||||