Ausnahme gefangen: SSL certificate problem: certificate is not yet valid ๐Ÿ“Œ Cisco IOS XE/IOS XR IPv6 Packet Handler Denial of Service [CVE-2016-1409]

๐Ÿ  Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeitrรคge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden รœberblick รผber die wichtigsten Aspekte der IT-Sicherheit in einer sich stรคndig verรคndernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch รผbersetzen, erst Englisch auswรคhlen dann wieder Deutsch!

Google Android Playstore Download Button fรผr Team IT Security



๐Ÿ“š Cisco IOS XE/IOS XR IPv6 Packet Handler Denial of Service [CVE-2016-1409]


๐Ÿ’ก Newskategorie: Sicherheitslรผcken
๐Ÿ”— Quelle: vuldb.com

In Cisco IOS XE sowie IOS XR wurde eine problematische Schwachstelle entdeckt. Es geht um eine unbekannte Funktion der Komponente IPv6 Packet Handler. Durch Beeinflussen mit einer unbekannten Eingabe kann eine Denial of Service-Schwachstelle ausgenutzt werden. Dies hat Einfluss auf die Verfügbarkeit.

Die Schwachstelle wurde am 25.05.2016 als cisco-sa-20160525-ipv6 / CSCuz66542 / CSCuz79330 in Form eines bestätigten Advisories (Website) öffentlich gemacht. Bereitgestellt wird das Advisory unter tools.cisco.com. Die Verwundbarkeit wird als CVE-2016-1409 geführt. Der Angriff kann über das Netzwerk angegangen werden. Technische Details oder ein Exploit zur Schwachstelle sind nicht verfügbar. Das Advisory weist darauf hin:

A vulnerability in the IP Version 6 (IPv6) packet processing functions of Cisco IOS XR Software and Cisco IOS XE Software could allow an unauthenticated, remote attacker to cause an affected device to stop processing IPv6 traffic, leading to a denial of service (DoS) condition on the device. The vulnerability is due to insufficient processing logic for crafted IPv6 packets that are sent to an affected device. An attacker could exploit this vulnerability by sending crafted IPv6 Neighbor Discovery packets to an affected device for processing. A successful exploit could allow the attacker to cause the device to stop processing IPv6 traffic, leading to a DoS condition on the device.

Es sind keine Informationen bezüglich Gegenmassnahmen bekannt. Der Einsatz eines alternativen Produkts bietet sich im Zweifelsfall an.

Mitunter wird der Fehler auch in der Verwundbarkeitsdatenbank von SecurityTracker (ID 1035965) dokumentiert.

Betroffen

  • Cisco 12000 Series Routers
  • Cisco ASR 9000 Series Aggregation Services Routers
  • Cisco Carrier Routing System
  • Cisco Network Convergence System 4000 Series
  • Cisco Network Convergence System 6000 Series Routers
  • Cisco 4300 Series Integrated Services Routers
  • Cisco 4400 Series Integrated Services Routers
  • Cisco ASR 1000 Series Aggregation Services Routers

CVSS

Base Score: 3.5 (CVSS2#AV:N/AC:M/Au:S/C:N/I:N/A:P) [?]
Temp Score: 3.5 (CVSS2#E:ND/RL:U/RC:C) [?]

CPE

Exploiting

Klasse: Denial of Service
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $5k-$10k (0-day) / $5k-$10k (Heute)

Gegenmassnahmen

Empfehlung: keine Massnahme bekannt
Status: Nicht verfügbar
0-Day Time: 0 Tage seit gefunden

Timeline

25.05.2016 Advisory veröffentlicht
25.05.2016 SecurityTracker Eintrag erstellt
26.05.2016 VulDB Eintrag erstellt
26.05.2016 VulDB Eintrag aktualisiert

Quellen

Advisory: cisco-sa-20160525-ipv6 / CSCuz66542 / CSCuz79330
Status: Bestätigt

CVE: CVE-2016-1409 (mitre.org) (nvd.nist.org) (cvedetails.com)

SecurityTracker: 1035965 - Cisco IOS XE/XR IPv6 Packet Processing Flaw Lets Remote Users Deny Service

Eintrag

Erstellt: 26.05.2016
Eintrag: 74.7% komplett
...













๐Ÿ“Œ Cisco IOS/IOS XE IPv6 IPv6 Packet denial of service


๐Ÿ“ˆ 49.53 Punkte

๐Ÿ“Œ Cisco IOS XR bis 5.3.4 auf ASR 9000 IPv6 Subsystem IPv6 Packet Denial of Service


๐Ÿ“ˆ 46.9 Punkte

๐Ÿ“Œ Cisco IOS XR up to 5.3.4 on ASR 9000 IPv6 Subsystem IPv6 Packet denial of service


๐Ÿ“ˆ 46.9 Punkte

๐Ÿ“Œ Linux Kernel bis 4.8.12 Fragmented IPv6 Packet Handler net/ipv6/icmp.c icmp6_send Denial of Service


๐Ÿ“ˆ 46.43 Punkte

๐Ÿ“Œ Linux Kernel bis 4.8.12 Fragmented IPv6 Packet Handler net/ipv6/icmp.c icmp6_send Denial of Service


๐Ÿ“ˆ 46.43 Punkte

๐Ÿ“Œ Wireshark up to 2.2.6 IPv6 Dissector packet-ipv6.c denial of service


๐Ÿ“ˆ 39.21 Punkte

๐Ÿ“Œ VMware Workstation/Fusion IPv6 IPv6 Packet denial of service


๐Ÿ“ˆ 39.21 Punkte

๐Ÿ“Œ Wireshark bis 2.2.6 IPv6 Dissector packet-ipv6.c Denial of Service


๐Ÿ“ˆ 39.21 Punkte

๐Ÿ“Œ Linux Kernel up to 4.8.12 Fragmented IPv6 Packet net/ipv6/icmp.c icmp6_send denial of service


๐Ÿ“ˆ 39.21 Punkte

๐Ÿ“Œ Cisco Carrier Routing System 5.1/5.1.4 IPv6-over-MPLS Packet Handler Reload Denial of Service


๐Ÿ“ˆ 38.88 Punkte

๐Ÿ“Œ Cisco Carrier Routing System 5.1/5.1.4 IPv6-over-MPLS Packet Handler Reload Denial of Service


๐Ÿ“ˆ 38.88 Punkte

๐Ÿ“Œ CVE-2023-20080 | Cisco IOS/IOS XE IPv6 DHCP Relay denial of service (cisco-sa-ios-dhcpv6-dos-44cMvdDK)


๐Ÿ“ˆ 37.79 Punkte

๐Ÿ“Œ Cisco IOS/IOS XE IPv6 Packet Crash denial of service


๐Ÿ“ˆ 36.92 Punkte

๐Ÿ“Œ Cisco IOS/IOS XE IPv6 Packet Crash Denial of Service


๐Ÿ“ˆ 36.92 Punkte

๐Ÿ“Œ Bugtraq: Cisco Security Advisory: Cisco Products IPv6 Neighbor Discovery Crafted Packet Denial of Service Vulnerability


๐Ÿ“ˆ 36.72 Punkte

๐Ÿ“Œ Bugtraq: Cisco Security Advisory: Cisco Products IPv6 Neighbor Discovery Crafted Packet Denial of Service Vulnerability


๐Ÿ“ˆ 36.72 Punkte

๐Ÿ“Œ Juniper Junos Packet Forwarding Engine BGP Packet/IPv6 BFD Packet Stack-based memory corruption


๐Ÿ“ˆ 36.58 Punkte

๐Ÿ“Œ CVE-2023-20081 | Cisco ASA/Firepower Threat Defense/IOS/IOS XE IPv6 DHCP Client denial of service (cisco-sa-asaftdios-dhcpv6-cli-Zf3zTv)


๐Ÿ“ˆ 35.17 Punkte

๐Ÿ“Œ Linux Kernel 3.8 ICMPv6 Packet net/ipv6/addrconf.c ipv6_create_tempaddr ICMPv6 Router Advertisement Packet denial of service


๐Ÿ“ˆ 34.59 Punkte

๐Ÿ“Œ Cisco XCP Router Service IPv6 Packet Crash denial of service


๐Ÿ“ˆ 34.41 Punkte

๐Ÿ“Œ CVE-2022-36053 | Contiki-NG up to 4.7 IPv6 Packet os/net/ipv6/uipbuf.c uipbuf_get_next_header buffer overflow (GHSA-2j9c-7754-w4cw)


๐Ÿ“ˆ 34.39 Punkte

๐Ÿ“Œ Cisco IOS XE Switch Integrated Security IPv6 Packet denial of service


๐Ÿ“ˆ 34.29 Punkte

๐Ÿ“Œ Cisco IOS XE Switch Integrated Security IPv6 Packet denial of service


๐Ÿ“ˆ 34.29 Punkte

๐Ÿ“Œ Cisco IOS XE Unified Threat Defense IPv6 Packet denial of service


๐Ÿ“ˆ 34.29 Punkte

๐Ÿ“Œ Cisco Aironet 1800 8.1(112.3)/8.1(112.4) IP Ingress Packet Handler IP Packet Denial of Service


๐Ÿ“ˆ 34.26 Punkte

๐Ÿ“Œ Cisco Aironet 1800 8.1(112.3)/8.1(112.4) IP Ingress Packet Handler IP Packet Denial of Service


๐Ÿ“ˆ 34.26 Punkte

๐Ÿ“Œ Cisco NX-OS IPv6 Packet denial of service [CVE-2019-1964]


๐Ÿ“ˆ 32.84 Punkte

๐Ÿ“Œ CVE-2023-20187 | Cisco IOS XE on ASR 1000 IPv6 Multicast denial of service (cisco-sa-mlre-H93FswRz)


๐Ÿ“ˆ 32.54 Punkte

๐Ÿ“Œ CVE-2023-20051 | Cisco Packet Data Network Gateway Vector Packet Processor resource consumption (cisco-sa-cisco-pdng-dos-KmzwEy2Q)


๐Ÿ“ˆ 32.35 Punkte

๐Ÿ“Œ Cisco TelePresence Server bis 4.2.4.18 auf MSE 8710 Kernel IPv6 Packet Reboot Denial of Service


๐Ÿ“ˆ 31.66 Punkte

๐Ÿ“Œ Cisco TelePresence Server bis 4.2.4.18 auf MSE 8710 Kernel IPv6 Packet Reboot Denial of Service


๐Ÿ“ˆ 31.66 Punkte

๐Ÿ“Œ Cisco ASR 903/ASR 920 15.4(3)S3.15 RSP2 Card IPv6 Packet denial of service


๐Ÿ“ˆ 31.66 Punkte

matomo