Ausnahme gefangen: SSL certificate problem: certificate is not yet valid 📌 Cisco IOS/IOS XE/IOS XR IKEv1 Handler Memory Information Disclosure

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 Cisco IOS/IOS XE/IOS XR IKEv1 Handler Memory Information Disclosure


💡 Newskategorie: Sicherheitslücken
🔗 Quelle: vuldb.com

Eine Schwachstelle wurde in Cisco IOS, IOS XE sowie IOS XR - eine genaue Versionsangabe steht aus - ausgemacht. Sie wurde als problematisch eingestuft. Dies betrifft eine unbekannte Funktion der Komponente IKEv1 Handler. Durch das Manipulieren mit einer unbekannten Eingabe kann eine Information Disclosure-Schwachstelle (Memory) ausgenutzt werden. Auswirkungen hat dies auf die Vertraulichkeit.

Die Schwachstelle wurde am 16.09.2016 als cisco-sa-20160916-ikev1 / CSCvb29204 / CSCvb36055 in Form eines bestätigten Advisories (Website) herausgegeben. Auf tools.cisco.com kann das Advisory eingesehen werden. Die Verwundbarkeit wird mit der eindeutigen Identifikation CVE-2016-6415 gehandelt. Die Schwachstelle ist relativ beliebt, was mitunter auf ihre geringe Komplexität zurückzuführen ist. Umgesetzt werden kann der Angriff über das Netzwerk. Das Ausnutzen erfordert keine spezifische Authentisierung. Technische Details oder ein Exploit zur Schwachstelle sind nicht verfügbar. Ein Exploit zur Schwachstelle wird momentan etwa USD $5k-$10k kosten. Das Advisory weist darauf hin:

A vulnerability in IKEv1 packet processing code in Cisco IOS, Cisco IOS XE and Cisco IOS XR Software could allow an unauthenticated, remote attacker to retrieve memory contents, which could lead to the disclosure of confidential information.

Das Advisory zeigt auf:

The vulnerability is due to insufficient condition checks in the part of the code that handles IKEv1 security negotiation requests. An attacker could exploit this vulnerability by sending a crafted IKEv1 packet to an affected device configured to accept IKEv1 security negotiation requests. A successful exploit could allow the attacker to retrieve memory contents, which could lead to the disclosure of confidential information.

Die Schwachstelle kann durch das Filtern von udp/500, udp/848, udp/4500, udp/4848 mittels Firewalling mitigiert werden. Das Advisory stellt fest:

The preferred method to determine if a device has been configured for IKE is to issue the show ip sockets or show udp EXEC command.

Mitunter wird der Fehler auch in der Verwundbarkeitsdatenbank von SecurityTracker (ID 1036841) dokumentiert.

CVSSv3

Base Score: 5.3 [?]
Temp Score: 5.2 [?]
Vector: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N/E:X/RL:W/RC:C [?]
Zuverlässigkeit: High

CVSSv2

Base Score: 5.0 (CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N) [?]
Temp Score: 4.8 (CVSS2#E:ND/RL:W/RC:C) [?]
Zuverlässigkeit: High

CPE

Exploiting

Klasse: Information Disclosure
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $0-$1k (0-day) / $0-$1k (Heute)

Gegenmassnahmen

Empfehlung: Firewall
Status: Workaround
0-Day Time: 0 Tage seit gefunden

Firewalling: udp/500, udp/848, udp/4500, udp/4848

Timeline

16.09.2016 Advisory veröffentlicht
16.09.2016 SecurityTracker Eintrag erstellt
18.09.2016 VulDB Eintrag erstellt
18.09.2016 VulDB letzte Aktualisierung

Quellen

Advisory: cisco-sa-20160916-ikev1 / CSCvb29204 / CSCvb36055
Status: Bestätigt

CVE: CVE-2016-6415 (mitre.org) (nvd.nist.org) (cvedetails.com)

SecurityTracker: 1036841 - Cisco IOS, IOS XE, and IOS XR IKEv1 Processing Flaw Lets Remote Users Obtain Memory Contents on the Target System

Eintrag

Erstellt: 18.09.2016
Eintrag: 79.3% komplett
...













📌 Cisco IOS/IOS XE/IOS XR IKEv1 Handler Memory Information Disclosure


📈 50.18 Punkte

📌 Cisco IOS/IOS XE/IOS XR IKEv1 Handler Memory Information Disclosure


📈 50.18 Punkte

📌 Cisco IOS/IOS XE/IOS XR IKEv1 Memory information disclosure


📈 42.96 Punkte

📌 Cisco IOS/IOS XE IKEv1 Fragmentation Handler Denial of Service


📈 37.2 Punkte

📌 Cisco IOS/IOS XE IKEv1 Fragmentation Handler Denial of Service


📈 37.2 Punkte

📌 Bugtraq: Cisco Security Advisory: Cisco ASA Software IKEv1 and IKEv2 Buffer Overflow Vulnerability


📈 30.86 Punkte

📌 Bugtraq: Cisco Security Advisory: Cisco ASA Software IKEv1 and IKEv2 Buffer Overflow Vulnerability


📈 30.86 Punkte

📌 Cisco IOS/IOS XE IKEv1 denial of service [CVE-2018-0159]


📈 29.97 Punkte

📌 Cisco IOS/IOS XE IKEv1 Denial of Service [CVE-2018-0159]


📈 29.97 Punkte

📌 Cisco ASA up to 9.5 IKEv1/IKEv2 ikev2_add_rcv_frag UDP Packet memory corruption


📈 29.09 Punkte

📌 Libreswan bis 3.16 UDP Packet Handler programs/pluto/ikev1.c Denial of Service


📈 27.95 Punkte

📌 Libreswan bis 3.16 UDP Packet Handler programs/pluto/ikev1.c Denial of Service


📈 27.95 Punkte

📌 Cisco IOS up to 12.4T IPsec IKEv1 denial of service


📈 27.88 Punkte

📌 Cisco IOS 12.x/15.x IKEv1 Feature IKE Packet cryptographic issues


📈 27.88 Punkte

📌 CVE-2015-6429 | Cisco IOS 15.4/15.5/15.6 IKEv1 State Machine data processing (CSCuw08236 / BID-79745)


📈 27.88 Punkte

📌 Cisco IOS 15.4/15.5/15.6 IKEv1 State Machine Denial of Service


📈 27.88 Punkte

📌 Cisco IOS 15.4/15.5/15.6 IKEv1 State Machine Denial of Service


📈 27.88 Punkte

📌 Cisco ASA bis 9.5 IKEv1/IKEv2 UDP Packet Pufferüberlauf


📈 25.79 Punkte

📌 Cisco ASA Software IKEv1 / IKEv2 Buffer Overflow


📈 25.79 Punkte

📌 Cisco Will Patch IKEv1 Flaw (September 19, 2016)


📈 25.79 Punkte

📌 Cisco ASA bis 9.5 IKEv1/IKEv2 UDP Packet Pufferüberlauf


📈 25.79 Punkte

📌 Cisco ASA Software IKEv1 / IKEv2 Buffer Overflow


📈 25.79 Punkte

📌 Cisco Will Patch IKEv1 Flaw (September 19, 2016)


📈 25.79 Punkte

📌 Cisco PIX up to 6.3(5) IPsec IKEv1 denial of service


📈 25.79 Punkte

📌 Cisco ASA prior 9.1(7.7)/9.2(4.11)/9.4(4)/9.5(3)/9.6(1.5) IKEv1 XAUTH denial of service


📈 25.79 Punkte

📌 Cisco ASA/Firepower Threat Defense IKEv1 denial of service [CVE-2019-15256]


📈 25.79 Punkte

📌 Cisco ASA/Firepower Threat Defense IKEv1 resource management


📈 25.79 Punkte

📌 Cisco ASA vor 9.1(7.7)/9.2(4.11)/9.4(4)/9.5(3)/9.6(1.5) IKEv1 XAUTH Denial of Service


📈 25.79 Punkte

📌 Internet Key Exchange ikev1 memory corruption [CVE-2005-3668]


📈 24.03 Punkte

📌 tcpdump up to 4.9.1 IKEv1 Parser print-isakmp.c ikev1_id_print() memory corruption


📈 24.03 Punkte

📌 tcpdump up to 4.9.2 IKEv1 Parser print-isakmp.c ikev1_n_print() memory corruption


📈 24.03 Punkte

📌 Cisco IOS/IOS XE Cisco Application-Hosting Framework Information Disclosure


📈 21.9 Punkte

📌 Cisco IOS/IOS XE Cisco Application-Hosting Framework Information Disclosure


📈 21.9 Punkte

matomo