Информационная безопасность
[RU] switch to
English Version



См. так же
  APPLE : Numbers for iOS 1.5
  APPLE : Pages for iOS 1.5
  CISCO : IOS 15.2
  CISCO : IOS 15.1
  CISCO : IOS 15.0
  CISCO : Cisco IOS 12.4
  CISCO : Cisco IOS 12.3
  CISCO : Cisco IOS 12.2
  CISCO : Cisco IOS 12.1
  CISCO : Cisco IOS 12.0
  CISCO : IOS 12.3
  CISCO : IOS 11.3
  CISCO : IOS 11.0
  CISCO : IOS 12.1
  CISCO : IOS 11.1
Название:CISCO : IOS 12.2

9!Многочисленные уязвимости безопасности в Cisco IOS
document DoS в реализации IP SLA, выполнение кода через Smart Install (TCP/4786), утечка памяти в функциях IPS и брандмауэра, многочисленные уязвимости в реализации SIP, DoS при трансляции различных протоколов через NAT, многочисленные DoS в IPv6, DoS в DSLw.
7!Многочисленные уязвимости безопасности в Cisco IOS
document DoS через SIP, DoS через IGMP, утечка информации через SSL, DoS в прикладном шлюзе NAT для голосовых протоколов.
7!Многочисленные уязвимости безопасности в IOS маршрутизаторов Cisco
document DoS через TCP-соединения, многочисленыне уязвимости при разборе IPSec, H.323, SIP, SCCP, MPLS.
9!Многочисленные уязвимости безопасности различных реализаций TCP
дополнено с 9 сентября 2009 г.
document Многочисленные уязвимости безопасности в различных системах связанные с исчерпанием ресурсов при хранении таблицы состояний TCP-соединений.
8!Многочисленные уязвимости безопасности в Cisco IOS
дополнено с 23 сентября 2009 г.
document Многочисленные DoS-условия, обход ограничений.
6!DoS через BGP против Cisco IOS
document Несколько условий отказа в обслуживании при разборе BGP update с 4-байтовыми номерами автономных систем.
7!Многочисленные уязвимости безопасности в IOS Cisco
дополнено с 26 марта 2009 г.
document Уязвимости в реализации TCP, cTCP, Mobile IP/Mobile IPv6, WebVPN, SSLVPN приводят к отказу устройства, повышение привилегий через SCP.
7!Многочисленные уязвимости безопасности в Cisco IOS, Cisco 10000, uBR10012, uBR7200 и Cisco UCM
document DoS через L2TP, MPLS, IPS, SIP, проблемы с SSL, утечка информации, многочисленные проблемы с мультикастами, уязвимости в NAT SCP, IOS Software firewall application inspection.
6!Многочисленные уязвимости во встроенном FTP-сервере Cisco IOS (multiple bugs)
дополнено с 12 мая 2007 г.
document DoS, несанционированный доступ, обратный путь в каталогах.
6!Подмена DNS-записей во многих клиентах и серверах DNS
дополнено с 12 июля 2008 г.
document Атака DNS poisoning может быть использована для подмены результатов разрешения запросы.
6!Обход аутентификации во многих реализациях SNMPv3
document При проверки сигнатуры проверяется количество байт, указанное клиентом.
8!Многочисленные уязвимости безопасности в IOS маршрутизаторов CISCO
дополнено с 26 марта 2008 г.
document Утечка информации через MVPN, Многочисленные DoS-условия в VPDN и DLSw, многочисленные уязвимости в OSPF, MPLS, DoS при обработке UDP.
 Утечка информации через IPv6 в IOS маршрутизаторов Cisco
document Заголовок пакета IPv6 содержит 16 байт неинициализированной памяти из адресного пространства маршрутизатора.
 DoS через Cisco Next Hop Resolution Protocol в IOS маршрутизаторов Cisco
document Проблемы при разборе сообщений NHRP.
7!Обход аутентификации для SCP в IOS Cisco (authentication bypass)
document Непривилегированный пользователь имеет полный доступ к устройству, включая его конфигурацию через SCP.
6!DoS против многих устройств Cisco
document Отказ в обслуживании на разборе ASN.1 из-за ошибки в криптографической библиотеке.
6!DoS через SSL против маршрутизаторов Cisco
document Многочисленные уязвимости при разборе пакетов SSL.
6!Несанкционированный SNMP-доступ к Cisco Catalist Network Analysis Module (unauthorized access)
document Возможно получить полный доступ к устройству через SNMP.
 Уязвимость в MPLS в Cisco Catalist
   
10!DoS и выполнение кода через опции IP против маршрутизаторов Cisco (code execution)
document ICMP, UDP или TCP пакет с определенным набором IP-опций приводит приводит к перезагрузке устройства или выполнению кода.
6!Утечка памяти в маршрутизаторах Cisco (memory leak)
document Утечка памяти при обработке входящих TCP-пакетов.
6!DoS через IPv6 против маршрутизаторов Cisco
document Отказ маршрутизатора при разборе заголовка RH (Routing Header) пакета IPv6.
 DoS через Data-link Switching в Cisco IOS
document Отказ при разборе некорректного сообщения DLSw.
 Обход списков контроля доступа через GRE в Cisco IOS (protection bypass)
document При определенных условиях можно составить пакет GRE, содержимое которого будет отправлено от адреса маршрутизатора.
 Повышение привилегий через TCL в IOS Cisco (privilege escalation)
document Переключившись в режим TCL (Tool Command Language), пользователь может выполнить любую команду.
 DoS через протокол SGBP в IOS Cisco
document В случае, если включена поддержка групп Sgbp (sgbp group), некорректный пакет приводит к отказу устройства.
6!Многочисленные DoS-условия в реализации IPSec ISAKMP IKE во многих ОС, маршрутизаторах и брандмауэрах
дополнено с 14 ноября 2005 г.
document Многочисленные уязвимости обнаружены с помощью сканера PROTOS.
7!Святой Грааль: шелкод и методы эксплуатации Cisco IOS
дополнено с 30 июля 2005 г.
document Презентация Майкла Лина о возможности выполнения вредоносного кода через уязвимости в маршрутизаторах Cisco.
 Переполнение буфера в Cisco IOS (buffer overflow)
document Переполнение буфера при использовании опции FTP / telnet прокси с авторизацией.
6!ICMP и TCP timestamp атаки против TCP соединений
дополнено с 13 апреля 2005 г.
document Существуют многочисленные способы привести к обрыву TCP или снижению производительности соединений используя ICMP атаки или некорректные значения TCP timestamp.
7!Ошибка при разборе IPv6 в IOS маршрутизаторов Cisco
document Ошибка при разборе IP-пакетов 6й версии приводит к отказу маршрутизатора и, возможно, выполнению кода.
 Обход RADIUS-авторизации в Cisco (unauthorized access)
document Если none установлено в качестве резервного метода авторизации при основном методе RADIUS, то возможно подключение без авторизации.
 DoS через SSH против Cisco IOS
document Ошибки в реализации ssh совместно с TACACS+ приводят к зависанию или перезагрузке маршрутизатора.
 Обход аутентификации IKE XAuth в Cisco IOS
document Можно обойти процесс аутентификации.
7!Многочисленные DoS-уязвимости в Cisco IOS
document Некорректная обработка IPv6 пакетов приводит к перезагрузке, некорректная обработка BGP пакетов приводит к перезагрузке, некорректная обработка MPLS пакетов приводит к перезагрузке.
 DoS против телефонии в Cisco IOS
document Отказ в обслуживании при разборе служебного протокола SCCP, если используются Cisco IOS Telephony Service (ITS), Cisco CallManager Express (CME) или Survivable Remote Site Telephony (SRST)
6!DoS через DHCP против Cisco IOS
document Некорректный пакет приводит к отказу маршрутизатора.
6!DoS через telnet против Cisco IOS
document Определенное подключение к telnet и reverse telnet портам приводит к отказу всех служб основанных на TCP.
6!DoS через OSPF против Cisco IOS
document Некорректный OSPF пакет приводит к перезагрузке маршрутизатора.
6!DoS через BGP против Cisco
document перезагрузка маршрутизатора при получении некорректного BGP пакета.
7!Подмена RST-пакетов в TCP-соединениях
дополнено с 21 апреля 2004 г.
document Возможно оборвать установленное TCP-соединение путем отправки пакета с установленным флагом RST. В отличии от перехвата TCP соединения, не требуется точного определения номера последовательности TCP, достаточно угадать номер в пределах окна, что на несколько порядков повышает эффективность атаки, при условии что TCP порт и адрес отправителя известен. В NetBSD номер последовательности для RST пакета вообще не проверяется.
6!DoS через SNMP против Cisco
document Некорректный пакет может привести к отказу маршрутизатора.
 DoS через фреймы канального уровня в Cisco
document Получение фрейма канального уровня размер которого не соответствует размеру пакета сетевого уровня может привести к отказу устройства.
7!Многочисленные ошибки в реализациях H.323
   
 Переполнение буфера через HTTP в Cisco IOS (buffer overflow)
document Переполнение буфера при GET-запросе свыше 2GB.
9!DoS против маршрутизаторов Cisco
дополнено с 17 июля 2003 г.
document Некорректный пакет IPv4 приводит к отказу интерфейса маршрутизатора.
6!Уязвимости в реализации SIP-протокола во многих продуктах (multiple bugs)
document Многочисленные уязвимости в различных продуктах различных производителей.
10!Многочисленные уязвимости в реализациях SSH2 различных производителей (mutiple bugs)
дополнено с 17 декабря 2002 г.
document Различные ошибки при обработке некорректных запросов на стадии обмена ключами.
 DoS через EIGRP против Cisco
document DoS при получении большого списка соседей.
6!Проблемы с SSH в Cisco (command execution, information collection)
дополнено с 28 июня 2001 г.
document Можно вставить команды в ssh-сессию, перехватывать данные.
 Переполнение буфера в NTP в Cisco (buffer overflow)
   
 Утечка информации в CISCO (information leakage)
document При передаче пакеты с завышеной длиной "недостающие" данные берутся из памяти маршрутизатора.
6!Проблемы в IOS Firewall Feature Set (protection bypass)
document При исопльзовании правил типа ip inspect Не срабатывает ip-фильтрация входящего трафика.
 Arp spoofing в CISCO
document ARP-пакет позволяет переписать arp-запись.
 Проблемы с CDP в CISCO (DoS)
дополнено с 18 сентября 2000 г.
document Некорректные CDP-пакеты приводят к перезагрузке устройства, исчерпанию памяти и другим атакам на отказ.
 DoS против PPTP в различных системах
дополнено с 14 февраля 2001 г.
document Большое число пакетов определенного типа приводит к утечке памяти в ядре.
6!Несанкционированный доступ через HTTP в Cisco (unauthorized access).
document Можно обойти проверку имени/пароля пользователя.
                    

О сайте | Условия использования
© SecurityVulns, 3APA3A, Владимир Дубровин
Нижний Новгород

 
 



Rating@Mail.ru
test server