Vulnerabilità: CVE-2019-12652

Una vulnerabilità nella funzione di ingresso elaborazione dei pacchetti di Cisco IOS Software per switch Cisco Catalyst 4000 Series può consentire un autenticato, attaccante remoto di causare l’interruzione del servizio (DoS) condizione su dispositivo interessato. La vulnerabilità è dovuto all’allocazione di risorse improprio durante l’elaborazione di pacchetti TCP dirette al dispositivo specifico Cisco Catalyst 4000 Series Switches. Un utente malintenzionato potrebbe sfruttare questa vulnerabilità inviando flussi TCP predisposto a un dispositivo interessato. Un successo exploit potrebbe causare il dispositivo interessato a corto di risorse tampone, operazioni di protocolli di controllo aereo e piane gestione compromettere, risultante in una condizione DoS. Questa vulnerabilità può essere attivata solo da traffico destinato a un dispositivo interessato e non può essere sfruttata utilizzando il traffico che transita un dispositivo interessato.


https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190925-cat4000-tcp-dos
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-12652


E' possibile lasciare un commento come utenti registrati al sito, accedendo tramite social, account wordpress oppure come utenti anonimi. Nel caso in cui si desideri lasciare un commento come utenti anonimi si verrà avvisati via email di un'eventuale risposta solo se si inserisce l'indirizzo email (facoltativo). L'inserimento di qualsiasi dato nei campi dei commenti è totalmente facoltativo. Chiunque decida di inserire un qualsiasi dato accetta il trattamento di questi ultimi per i fini inerenti al servizio ovvero la risposta al commento e le comunicazioni strettamente necessarie.


Rispondi