Cookie Consent by Free Privacy Policy Generator 📌 Cisco IOS/IOS XE IP Fragment Reassembly Denial of Service [CVE-2016-6386]

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 Cisco IOS/IOS XE IP Fragment Reassembly Denial of Service [CVE-2016-6386]


💡 Newskategorie: Sicherheitslücken
🔗 Quelle: vuldb.com

Eine Schwachstelle wurde in Cisco IOS sowie IOS XE - eine genaue Versionsangabe steht aus - ausgemacht. Sie wurde als kritisch eingestuft. Davon betroffen ist eine unbekannte Funktion der Komponente IP Fragment Reassembly. Mittels Manipulieren mit einer unbekannten Eingabe kann eine Denial of Service-Schwachstelle ausgenutzt werden. Auswirkungen hat dies auf die Verfügbarkeit.

Die Schwachstelle wurde am 28.09.2016 als cisco-sa-20160928-frag in Form eines bestätigten Advisories (Website) herausgegeben. Auf tools.cisco.com kann das Advisory eingesehen werden. Die Verwundbarkeit wird seit dem 26.07.2016 mit der eindeutigen Identifikation CVE-2016-6386 gehandelt. Das Ausnutzen gilt als leicht. Umgesetzt werden kann der Angriff über das Netzwerk. Das Ausnutzen erfordert keine spezifische Authentisierung. Technische Details oder ein Exploit zur Schwachstelle sind nicht verfügbar. Ein Exploit zur Schwachstelle wird momentan etwa USD $2k-$5k kosten.

Ein Aktualisieren vermag dieses Problem zu lösen. Das Erscheinen einer Gegenmassnahme geschah sofort nach der Veröffentlichung der Schwachstelle. Cisco hat so unmittelbar gehandelt.

Mitunter wird der Fehler auch in der Verwundbarkeitsdatenbank von SecurityTracker (ID 1036914) dokumentiert. Unter tools.cisco.com werden zusätzliche Informationen bereitgestellt. Mit dieser Schwachstelle verwandte Einträge finden sich unter 92251, 92252, 92253 und 92254.

CVSSv3

Base Score: 7.5 [?]
Temp Score: 7.2 [?]
Vector: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:X/RL:O/RC:C [?]
Zuverlässigkeit: High

CVSSv2

Base Score: 7.8 (CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C) [?]
Temp Score: 6.8 (CVSS2#E:ND/RL:OF/RC:C) [?]
Zuverlässigkeit: High

CPE

Exploiting

Klasse: Denial of Service
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $0-$1k (0-day) / $0-$1k (Heute)

Gegenmassnahmen

Empfehlung: Upgrade
Status: Offizieller Fix
Reaction Time: 0 Tage seit gemeldet
0-Day Time: 0 Tage seit gefunden
Exposure Time: 0 Tage seit bekannt

Timeline

26.07.2016 CVE zugewiesen
28.09.2016 Advisory veröffentlicht
28.09.2016 Gegenmassnahme veröffentlicht
28.09.2016 SecurityTracker Eintrag erstellt
03.10.2016 VulDB Eintrag erstellt
03.10.2016 VulDB letzte Aktualisierung

Quellen

Advisory: cisco-sa-20160928-frag
Status: Bestätigt

CVE: CVE-2016-6386 (mitre.org) (nvd.nist.org) (cvedetails.com)

SecurityTracker: 1036914 - Cisco IOS/IOS XE Multiple Flaws Let Remote Users Cause the Target System to Reload

Diverses: tools.cisco.com
Siehe auch: 92251, 92252, 92253, 92254, 92255, 92256, 92257, 92282, 92283, 92284

Eintrag

Erstellt: 03.10.2016
Eintrag: 77.8% komplett
...













📌 FreeBSD 11.1/11.2 IP Fragment Reassembly denial of service


📈 51.63 Punkte

📌 Linux Kernel 3.9.x IP Fragment Reassembly denial of service


📈 51.63 Punkte

📌 Cisco ASA/Firepower Threat Defense IP Fragment Reassembly resource consumption


📈 50.67 Punkte

📌 CVE-2023-20027 | Cisco IOS XE Virtual Fragmentation Reassembly denial of service (cisco-sa-ipv4-vfr-dos-CXxtFacb)


📈 45.74 Punkte

📌 Vuln: FreeBSD TCP Reassembly CVE-2018-6922 Denial Of Service Vulnerability


📈 32.95 Punkte

📌 Cisco Small Business SPA300 IP Fragment denial of service [CVE-2017-12219]


📈 32.15 Punkte

📌 Cisco Small Business SPA300 IP Fragment Denial of Service [CVE-2017-12219]


📈 32.15 Punkte

📌 Juniper Junos TCP Reassembly CPU Exhaustion denial of service


📈 31.77 Punkte

📌 Cisco Wireless LAN Controller Software 8.4 IPv4 Fragment IPv4 Packet denial of service


📈 30.97 Punkte

📌 Cisco IOS XE up to 3.7S.1 Packet Processor IP Fragment MPLS input validation


📈 27.57 Punkte

📌 CVE-2014-6449 | Juniper Junos up to 14.2 TCP Reassembly resource management (BID-77123 / ID 86475)


📈 26.92 Punkte

📌 OpenSSL DTLS Fragment Memory denial of service


📈 25.9 Punkte

📌 FreeBSD 5.3/5.4/6.0 pf IP Fragment denial of service


📈 25.9 Punkte

📌 Juniper Junos up to vor 12.3X48-D50 ICMPv6 Fragment denial of service


📈 25.9 Punkte

📌 Ipsec-tools 0.8.2 racoon Daemon ISAKMP Fragment denial of service


📈 25.9 Punkte

📌 OpenSSL DTLS Fragment Handler Memory Denial of Service


📈 25.9 Punkte

📌 QEMU Fragment Length hw/net/net_tx_pkt.c net_tx_pkt_do_sw_fragmentation denial of service


📈 25.9 Punkte

📌 Microsoft Windows up to 98 SP1 UDP Fragment denial of service


📈 25.9 Punkte

📌 QEMU Fragment Length Handler hw/net/net_tx_pkt.c net_tx_pkt_do_sw_fragmentation Denial of Service


📈 25.9 Punkte

📌 Linux Kernel up to 4.4.181/4.9.181/4.14.126/4.19.51/5.1.10 MSS TCP Fragment denial of service


📈 25.9 Punkte

📌 OpenSSL DTLS Fragment Handler Memory Denial of Service


📈 25.9 Punkte

📌 Wireshark up to 2.2.7 MQ Dissector packet-mq.c Fragment Length denial of service


📈 25.9 Punkte

📌 QEMU Fragment Length Handler hw/net/net_tx_pkt.c net_tx_pkt_do_sw_fragmentation Denial of Service


📈 25.9 Punkte

📌 Juniper Junos bis 17.2R1 ICMPv6 Fragment Denial of Service


📈 25.9 Punkte

📌 Ipsec-tools 0.8.2 racoon Daemon ISAKMP Fragment Denial of Service


📈 25.9 Punkte

📌 Wireshark bis 2.2.7 MQ Dissector packet-mq.c Fragment Length Denial of Service


📈 25.9 Punkte

📌 Snort up to 1.9.1 TCP Reassembly Preprocessor Integer memory corruption


📈 25.73 Punkte

📌 heise+ | Netzwerkanalyse mit Wireshark: Wie TCP-Reassembly funktioniert


📈 25.73 Punkte

📌 Packet Reassembly And Overlapping IP Fragments


📈 25.73 Punkte

📌 Linux Kernel up to 3.3.5 IPv6 net/ipv6/reassembly.c information disclosure


📈 25.73 Punkte

📌 CVE-2023-20080 | Cisco IOS/IOS XE IPv6 DHCP Relay denial of service (cisco-sa-ios-dhcpv6-dos-44cMvdDK)


📈 25.28 Punkte

📌 Cisco Remote PHY Software IPv4 Fragment privilege escalation


📈 24.93 Punkte

matomo