Ausnahme gefangen: SSL certificate problem: certificate is not yet valid 📌 Cisco IOS XR Carrier Routing System OSPFv3 Crash Denial of Service

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 Cisco IOS XR Carrier Routing System OSPFv3 Crash Denial of Service


💡 Newskategorie: Sicherheitslücken
🔗 Quelle: vuldb.com

Eine Schwachstelle wurde in Cisco IOS XR - eine genaue Versionsangabe steht aus - ausgemacht. Sie wurde als problematisch eingestuft. Hierbei geht es um eine unbekannte Funktion der Komponente Carrier Routing System OSPFv3. Dank der Manipulation mit einer unbekannten Eingabe kann eine Denial of Service-Schwachstelle (Crash) ausgenutzt werden. Die Auswirkungen sind bekannt für die Verfügbarkeit.

Die Schwachstelle wurde am 14.09.2016 als cisco-sa-20160914-iosxr in Form eines bestätigten Advisories (Website) herausgegeben. Auf tools.cisco.com kann das Advisory eingesehen werden. Die Verwundbarkeit wird mit der eindeutigen Identifikation CVE-2016-1433 gehandelt. Umgesetzt werden kann der Angriff über das Netzwerk. Technische Details sind nicht bekannt und ein Exploit zur Schwachstelle ist ebenfalls nicht vorhanden. Die Beschaffenheit der Schwachstelle lässt vermuten, dass ein Exploit momentan zu etwa USD $1k-$2k gehandelt werden wird.

Ein Aktualisieren vermag dieses Problem zu lösen.

Mitunter wird der Fehler auch in der Verwundbarkeitsdatenbank von SecurityTracker (ID 1036832) dokumentiert.

CVSSv3

Base Score: ≈4.3 [?]
Temp Score: ≈4.1 [?]
Vector: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L/E:X/RL:O/RC:C [?]
Zuverlässigkeit: Medium

CVSSv2

Base Score: ≈3.5 (CVSS2#AV:N/AC:M/Au:S/C:N/I:N/A:P) [?]
Temp Score: ≈3.0 (CVSS2#E:ND/RL:OF/RC:C) [?]
Zuverlässigkeit: Medium

CPE

Exploiting

Klasse: Denial of Service
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $0-$1k (0-day) / $0-$1k (Heute)

Gegenmassnahmen

Empfehlung: Upgrade
Status: Offizieller Fix
0-Day Time: 0 Tage seit gefunden

Timeline

14.09.2016 Advisory veröffentlicht
15.09.2016 VulDB Eintrag erstellt
15.09.2016 SecurityTracker Eintrag erstellt
15.09.2016 VulDB letzte Aktualisierung

Quellen

Advisory: cisco-sa-20160914-iosxr
Status: Bestätigt

CVE: CVE-2016-1433 (mitre.org) (nvd.nist.org) (cvedetails.com)

SecurityTracker: 1036832 - Cisco IOS XR for Carrier Routing System OSPFv3 Processing Flaw Lets Remote Users Cause the Target Service to Crash

Eintrag

Erstellt: 15.09.2016
Eintrag: 75.3% komplett
...













📌 Cisco IOS XR Carrier Routing System OSPFv3 Crash Denial of Service


📈 87.31 Punkte

📌 Cisco IOS XR Carrier Routing System OSPFv3 Crash Denial of Service


📈 87.31 Punkte

📌 CVE-2022-20823 | Cisco NX-OS OSPFv3 buffer over-read (cisco-sa-nxos-ospfv3-dos-48qutcu)


📈 68.42 Punkte

📌 Cisco Carrier Routing System 5.1/5.1.4 IPv6-over-MPLS Packet Handler Reload Denial of Service


📈 46.31 Punkte

📌 Cisco Carrier Routing System 5.1/5.1.4 IPv6-over-MPLS Packet Handler Reload Denial of Service


📈 46.31 Punkte

📌 Cisco Carrier Routing System 3.9/4.0/4.1 ACL Fragmented Packet Bypass privilege escalation


📈 40.3 Punkte

📌 CVE-2016-6401 | Cisco Carrier Routing System 5.1/5.1.4 IPv6-over-MPLS Packet resource management (BID-92964 / ID 1036830)


📈 40.3 Punkte

📌 Bugtraq: Cisco Security Advisory: Cisco IOS and IOS XE Software Multicast Routing Denial of Service Vulnerabilities


📈 37.72 Punkte

📌 Bugtraq: Cisco Security Advisory: Cisco IOS and IOS XE Software Multicast Routing Denial of Service Vulnerabilities


📈 37.72 Punkte

📌 Cisco IOS XR Routing Protocol Crash denial of service


📈 37.11 Punkte

📌 Cisco IOS/IOS XE Multicast Routing Denial of Service [CVE-2016-6392]


📈 32.66 Punkte

📌 Cisco IOS/IOS XE Multicast Routing Denial of Service [CVE-2016-6382]


📈 32.66 Punkte

📌 Cisco IOS/IOS XE Multicast Routing Denial of Service [CVE-2016-6392]


📈 32.66 Punkte

📌 Cisco IOS/IOS XE Multicast Routing Denial of Service [CVE-2016-6382]


📈 32.66 Punkte

📌 CVE-2023-20072 | Cisco IOS XE Software Fragmented Tunnel Protocol Packet denial of service (cisco-sa-ios-gre-crash-p6nE5Sq5)


📈 31.68 Punkte

📌 SS7 routing-protocol breach of US cellular carrier exposed customer data


📈 30.71 Punkte

📌 Arista Networks expands and accelerates EOS routing validated for cloud, carrier and enterprise solutions


📈 30.71 Punkte

📌 Cisco IOS/IOS XE Short Message Service Special Char Crash denial of service


📈 29.38 Punkte

📌 tcpdump up to 4.9.1 OSPFv3 Parser print-ospf6.c ospf6_decode_v3() memory corruption


📈 29.15 Punkte

📌 tcpdump up to 4.9.2 OSPFv3 Parser print-ospf6.c ospf6_print_lshdr() memory corruption


📈 29.15 Punkte

📌 Toxic Tats, Deep-Fakery, MagicWeb, Sliver, Twilio, OSPFv3, & Mudge - Wrap Up - SWN #235


📈 29.15 Punkte

📌 tcpdump bis 4.9.1 OSPFv3 Parser print-ospf6.c ospf6_decode_v3() Pufferüberlauf


📈 29.15 Punkte

📌 Cisco IOS 11.x/12.x BGP Routing denial of service


📈 28.96 Punkte

📌 Cisco IOS up to 12.3 IPv6 Routing denial of service


📈 28.96 Punkte

📌 Cisco IOS 12.0/12.1/12.2/12.3 IPv6 Routing denial of service


📈 28.96 Punkte

📌 Open Routing: Facebook gibt interne Plattform für Backbone-Routing frei


📈 28.38 Punkte

📌 Advanced Routing: Homematic IP bekommt intelligentes Routing


📈 28.38 Punkte

📌 Kotlin Routing - routing everything


📈 28.38 Punkte

📌 iOS 16.1.2 Optimizes Crash Detection, Improves Wireless Carrier Compatibility


📈 28.37 Punkte

📌 Juniper Junos Routing Engine LDP Packet Crash denial of service


📈 28.35 Punkte

📌 Juniper Junos OS bis 15.1 Routing Engine Crash Denial of Service


📈 28.35 Punkte

📌 Juniper Junos OS bis 15.1 Routing Engine Crash Denial of Service


📈 28.35 Punkte

📌 Juniper Junos OS Routing Engine LDP Packet Crash Denial of Service


📈 28.35 Punkte

📌 CVE-2023-20080 | Cisco IOS/IOS XE IPv6 DHCP Relay denial of service (cisco-sa-ios-dhcpv6-dos-44cMvdDK)


📈 27.24 Punkte

matomo