Fehler im TCP/IP-Stack

Denial-of-Service Angriff gegen Cisco Systeme

09.09.2009
Über eine Reihe von Fehlern im TCP/IP-Stack verschiedener Cisco OS Systeme und Appliances können Angreifer ein betroffenes Gerät zum Absturz bringen.

Laut einer Meldung der Sicherheitsexperten von Secunia tritt die Schwachstelle in Geräten mit folgenden Cisco OS beziehungsweise Appliance Versionen auf:

Die Schwachstelle entsteht bei der Verarbeitung des Verbindungsstatus einer TCP/IP-Verbindung. Durch gezielte Manipulation der Informationen im TCP/IP-Header von Datenpaketen können betroffene Cisco Systeme dazu gebracht werden, diese Verbindungen sehr lange aufrecht zu erhalten. Übersteigt die Anzahl der Verbindungen eine bestimmte Anzahl, nimmt das Gerät keine neuen Verbindungen an, was effektiv einer Denial-of-Service Attacke entspricht. Informationen zum Update der betroffenen Systeme finden Sie in einem ausführlichen Bericht von Cisco. (vgw)