Allgemein
scipID: 81125
Betroffen: Cisco VDS-IS 3.3(0)/3.3(1)/4.0(0)/4.1(0)
Veröffentlicht: 01.03.2016
Risiko: problematisch
Erstellt: 01.03.2016
Eintrag: 68.3% komplett
Beschreibung
Eine Schwachstelle wurde in Cisco VDS-IS 3.3(0)/3.3(1)/4.0(0)/4.1(0) ausgemacht. Sie wurde als problematisch eingestuft. Davon betroffen ist eine unbekannte Funktion der Komponente TCP Implementation. Dank der Manipulation durch TCP FIN Packet kann eine Denial of Service-Schwachstelle ausgenutzt werden. Auswirkungen hat dies auf die Verfügbarkeit.
Die Schwachstelle wurde am 01.03.2016 als CSCuy45136 in Form eines bestätigten Advisories (Website) herausgegeben. Die Verwundbarkeit wird mit der eindeutigen Identifikation CVE-2016-1353 gehandelt. Umgesetzt werden kann der Angriff über das Netzwerk. Technische Details oder ein Exploit zur Schwachstelle sind nicht verfügbar.
Die Schwachstelle kann durch das Filtern von mittels Firewalling mitigiert werden.
CVSS
Base Score: 3.5 (CVSS2#AV:N/AC:M/Au:S/C:N/I:N/A:P) [?]
Temp Score: 3.3 (CVSS2#E:ND/RL:W/RC:C) [?]
CPE
Exploiting
Klasse: Denial of Service
Lokal: Nein
Remote: Ja
Verfügbarkeit: Nein
Aktuelle Preisschätzung: $5k-$10k (0-day) / $2k-$5k (Heute)
Gegenmassnahmen
Empfehlung: Firewall
Status: Workaround
0-Day Time: 0 Tage seit gefunden
Timeline
01.03.2016 | Advisory veröffentlicht
01.03.2016 | VulDB Eintrag erstellt
01.03.2016 | VulDB Eintrag aktualisiert
Quellen
Advisory: CSCuy45136
Status: Bestätigt
CVE: CVE-2016-1353 (mitre.org) (nvd.nist.org) (cvedetails.com)
SOCIAL SHARE CARD GENERATOR