image

Cisco-switches via dos-kwetsbaarheden op afstand plat te leggen

donderdag 29 september 2022, 11:23 door Redactie, 4 reacties

Switches en andere netwerkapparatuur van Cisco zijn door middel van een reeks denial of service (dos)-kwetsbaarheden op afstand plat te leggen. De netwerkgigant bracht gisteren beveiligingsupdates uit voor 22 beveiligingslekken in een groot aantal producten. Tien van de kwetsbaarheden maken een denial of service mogelijk en zorgen ervoor dat aanvallers op afstand de kwetsbare apparatuur kunnen laten herstarten.

De impact van meerdere van deze kwetsbaarheden (CVE-2022-20870, CVE-2022-20856, CVE-2022-20848, CVE-2022-20847 en CVE-2022-20919) is op een schaal van 1 tot en met 10 beoordeeld met een 8.6. De problemen zijn aanwezig in onder andere de Catalyst 3650, 3850, 9100, 9300, 9400, 9500, 9600 en 9800, alsmede Cisco-apparatuur die IOS of IOS XE draait en het CIP-protocol ingeschakeld heeft staan. Door het versturen van een speciaal geprepareerd pakket is het mogelijk om de apparaten te laten herstarten. Voor zover bekend wordt er geen misbruik van de kwetsbaarheden gemaakt, zo laat Cisco verder weten.

Reacties (4)
29-09-2022, 13:30 door Anoniem
Hoe kun je anno 2022 nog een overflow genereren die in een reboot eindigt?
Heb je dan de afgelopen 20 jaar onder een rots geleefd als programmeur of in bed gelegen bij de NSA?
29-09-2022, 15:44 door Anoniem
Door Anoniem: Hoe kun je anno 2022 nog een overflow genereren die in een reboot eindigt?
Heb je dan de afgelopen 20 jaar onder een rots geleefd als programmeur of in bed gelegen bij de NSA?
Of desinteresse/onkunde/te weinig tijd of een combinatie.
29-09-2022, 20:38 door Anoniem
Hadden we nou toch maar Huawei gekocht...
30-09-2022, 11:39 door Anoniem
Door Anoniem: Hadden we nou toch maar Huawei gekocht...

Nee, want mogelijk had misschien, ooit, in bepaalde situaties, potentieel de mogelijkheid gehad om via de regering van China optioneel ook Huawei switches te kunnen rebooten.

(schoolvoorbeeld van Amerikaanse FUD... Ooit verzonnen in de VS bij marketingcongressen waarbij psychologie werd toegepast. De bekendste gebruikers uit het verleden waren IBM, Intel en Microsoft, de grootste slachtoffers waren Novell, Caldera, Corel en AMD).
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.