Cisco IOS, Cisco tarafından üretilen çoğu yönlendirici ve anahtarlama cihazının işletim sistemi olarak kullanılmaktadır. Bu işletim sistemi üzerinde bazı ağ protokollerinin çalıştırılması sırasında bazı açıklıklar bulunduğu tespit edilmiştir.
Cisco IOS, Cisco tarafından üretilen çoğu yönlendirici ve anahtarlama cihazının işletim sistemi olarak kullanılmaktadır. Bu işletim sistemi üzerinde bazı ağ protokollerinin çalıştırılması sırasında bazı açıklıklar bulunduğu tespit edilmiştir. Açıklık içeren protokollere özel olarak hazırlanan paket gönderilerek hedef cihaz servis dışı bırakılabilir. Etkilenen protokoller Protokol Independent Multicast, Cisco IPC, Session Initiation Protokol, Multiprotocol Label Switching, Layer 2 Tunneling Protocol, Secure Sockets Layer, DNS ve diğer bazı protokollerdir. Ayrıca, uBR10012 yönlendiricisi, varsayılı olarak gelen yapılandırma dosyasından kaynaklanan bir açıklık içermektedir. Bu açıklık, snmp protokolünde kullanılan topluluk isminden kaynaklanmaktadır.
Etki:
Servis Dışı Bırakma
Çözüm:
Üretici firma tarafından doğrulanmıştır ve güncellemeler yayınlanmıştır. Ayrıca, kullanıcılara gereksiz servisleri kapatması tavsiye edilmektedir.