Software Cisco IOS XE lançamento 16.1.1 contém uma vulnerabilidade que poderia permitir que um atacante não autenticado possa fazer um reload em um dispositivo afetado.
Cisco IOS Software |
A vulnerabilidade se deve ao processamento incorreto de pacotes que têm um endereço MAC de origem de 0000: 0000: 0000. Um invasor pode explorar esta vulnerabilidade enviando um quadro que tem um endereço MAC de origem de todos os zeros para um dispositivo afetado. A exploração bem-sucedida poderia permitir que o invasor faça com que o dispositivo recarregue suas configurações.
A Cisco lançou atualizações de software que corrige essa vulnerabilidade. Não há soluções alternativas que atenuem essa vulnerabilidade. Este comunicado está disponível no seguinte link: aqui.
Produtos vulneráveis
Dispositivos com o Cisco IOS XE Software lançamento 16.1.1.
Nenhum comentário :
Postar um comentário
Deixe seu comentário ou sugestões de postagem.