Er zijn twee lekken in Cisco IOS ontdekt die door kwaadaardige personen misbruikt kunnen worden om bepaalde security restricties te omzeilen. Het betreft een fout in het verwerken van IKE (Internet Key Exchange) XAUTH berichten en een fout die zich voordoet tijdens het verwerken van ISAKMP profiel attributen. De lekken zijn aanwezig in Cisco IOS 12.2T, 12.3 en 12.3T. Cisco heeft inmiddels een patch beschikbaar gesteld. Meer informatie is te vinden in deze advisory.
Deze posting is gelocked. Reageren is niet meer mogelijk.