Ausnahme gefangen: SSL certificate problem: certificate is not yet valid 📌 Brocade NetIron MLX Line Card bis 5.8.00e/5.9.00bd/6.0.00/6.0.00a IPsec Memory Denial of Service

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 Brocade NetIron MLX Line Card bis 5.8.00e/5.9.00bd/6.0.00/6.0.00a IPsec Memory Denial of Service


💡 Newskategorie: Sicherheitslücken
🔗 Quelle: vuldb.com

Es wurde eine Schwachstelle in Brocade NetIron MLX Line Card bis 5.8.00e/5.9.00bd/6.0.00/6.0.00a ausgemacht. Sie wurde als problematisch eingestuft. Es betrifft eine unbekannte Funktion der Komponente IPsec. Durch das Manipulieren mit einer unbekannten Eingabe kann eine Denial of Service-Schwachstelle (Memory) ausgenutzt werden. Die Auswirkungen sind bekannt für die Verfügbarkeit.

Die Schwachstelle wurde am 03.10.2016 als BSA-2016-168 in Form eines bestätigten Security Advisories (Website) publiziert. Das Advisory kann von brocade.com heruntergeladen werden. Die Identifikation der Schwachstelle wird seit dem 13.09.2016 mit CVE-2016-8203 vorgenommen. Der Angriff kann über das Netzwerk erfolgen. Technische Details sind nicht bekannt und ein Exploit zur Schwachstelle ist ebenfalls nicht vorhanden. Das Advisory weist darauf hin:

A memory corruption in the IPsec code path of Brocade NetIron OS on Brocade MLXs 5.8.00 through 5.8.00e, 5.9.00 through 5.9.00bd, 6.0.00 and 6.0.00a images could allow attackers to cause a denial of service (line card reset) via certain constructed IPsec control packets

Die Schwachstelle lässt sich durch das Einspielen des Patches 5.8.00ec/5.9.00be/6.0.00ab lösen.

Mitunter wird der Fehler auch in der Verwundbarkeitsdatenbank von SecurityTracker (ID 1037010) dokumentiert.

CVSSv3

Base Score: ≈4.3 [?]
Temp Score: ≈4.1 [?]
Vector: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L/E:X/RL:O/RC:C [?]
Zuverlässigkeit: Medium

CVSSv2

Base Score: ≈3.5 (CVSS2#AV:N/AC:M/Au:S/C:N/I:N/A:P) [?]
Temp Score: ≈3.0 (CVSS2#E:ND/RL:OF/RC:C) [?]
Zuverlässigkeit: Medium

CPE

Exploiting

Klasse: Denial of Service
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $0-$1k (0-day) / $0-$1k (Heute)

Gegenmassnahmen

Empfehlung: Patch
Status: Offizieller Fix
0-Day Time: 0 Tage seit gefunden

Patch: 5.8.00ec/5.9.00be/6.0.00ab

Timeline

13.09.2016 CVE zugewiesen
03.10.2016 Advisory veröffentlicht
13.10.2016 SecurityTracker Eintrag erstellt
14.10.2016 VulDB Eintrag erstellt
14.10.2016 VulDB letzte Aktualisierung

Quellen

Advisory: BSA-2016-168
Status: Bestätigt

CVE: CVE-2016-8203 (mitre.org) (nvd.nist.org) (cvedetails.com)

SecurityTracker: 1037010 - Brocade NetIron MLX Line Card IPSec Processing Bug Lets Remote Users Cause the Target Line Card to Reset

Eintrag

Erstellt: 14.10.2016
Eintrag: 76.8% komplett
...













📌 Brocade NetIron MLX Line Card bis 5.8.00e/5.9.00bd/6.0.00/6.0.00a IPsec Memory Denial of Service


📈 219.67 Punkte

📌 Brocade NetIron MLX Line Card bis 5.8.00e/5.9.00bd/6.0.00/6.0.00a IPsec Memory Denial of Service


📈 219.67 Punkte

📌 Brocade NetIron bis 5.8.00/5.9.00/6.0.00/6.1.00 SSH Service Crash Denial of Service


📈 59.13 Punkte

📌 Brocade NetIron up to 5.8.00/5.9.00/6.0.00/6.1.00 SSH Service Crash denial of service


📈 55.7 Punkte

📌 Vuln: Brocade NetIron OS CVE-2016-8203 Memory Corruption Vulnerability


📈 50.24 Punkte

📌 Vuln: Brocade NetIron OS CVE-2016-8203 Memory Corruption Vulnerability


📈 50.24 Punkte

📌 Cisco IOS XE/ASA 5500-X IPsec Driver IPsec Authentication Header directory traversal


📈 33.95 Punkte

📌 CVE-2020-3190 | Cisco IOS XR IPsec Packet Processor resource consumption (cisco-sa-iosxr-ipsec-dos-q8UPX)


📈 33.95 Punkte

📌 Cisco ASA bis 9.5.1 IPsec Error Handler Memory Consumption Denial of Service


📈 29.71 Punkte

📌 Cisco ASA bis 9.5.1 IPsec Error Handler Memory Consumption Denial of Service


📈 29.71 Punkte

📌 Brocade Fibre Channel SAN bis 7.4.2/8.1.1 IPv6 Stack Messages Stack-based Denial of Service


📈 27.23 Punkte

📌 Brocade Fabric OS up to 7.4.2c/8.0.2e/8.1.2e/8.2.0 Command Line Interface privilege escalation


📈 26.98 Punkte

📌 Brocade Fabric OS up to 7.4.2c/8.0.2e/8.1.2e/8.2.0 Command Line Interface privilege escalation


📈 26.98 Punkte

📌 Brocade Fabric OS up to 7.4.2c/8.0.2e/8.1.2e/8.2.0 Command Line Interface privilege escalation


📈 26.98 Punkte

📌 Brocade Fabric OS up to 7.4.2c/8.0.2e/8.1.2e/8.2.0 Command Line Interface privilege escalation


📈 26.98 Punkte

📌 Brocade Fabric OS up to 7.4.2c/8.0.2e/8.1.2e/8.2.0 Command Line Interface privilege escalation


📈 26.98 Punkte

📌 Brocade Fabric OS up to vor 7.4.2g Command-Line Interface Variable privileges management


📈 26.98 Punkte

📌 Brocade Fabric OS up to 7.4.2f/8.1.2j/8.2.1d/8.2.2b Command Line Interface input validation


📈 26.98 Punkte

📌 Cisco ASR 5000 bis 21.0.M0.64246 IPsec Denial of Service


📈 26.41 Punkte

📌 Cisco ASR 5000 bis 21.0.M0.64246 IPsec Denial of Service


📈 26.41 Punkte

📌 Microsoft Windows bis Server 1709 IPsec Denial of Service


📈 26.41 Punkte

📌 FreeBSD bis 10.3/10.4/11.0 IPsec AH Packet Use-After-Free Denial of Service


📈 26.41 Punkte

📌 Cisco ASA up to 9.5.1 IPsec Error Memory Consumption denial of service


📈 26.28 Punkte

📌 Apple releases Apple Silicon-optimized MLX machine learning framework


📈 25.99 Punkte

📌 MLX: Apples ML-Framework für Apple Silicon wird quelloffen


📈 25.99 Punkte

📌 KI-Update kompakt: Copilot mit GPT-4, Apple MLX, Mistral AI, Animate Anyone


📈 25.99 Punkte

📌 KI-Update kompakt: Copilot mit GPT-4, Apple MLX, Mistral AI, Animate Anyone


📈 25.99 Punkte

📌 MLX vs MPS vs CUDA: a Benchmark


📈 25.99 Punkte

📌 Apple drops new MLX machine learning framework for Apple silicon Macs


📈 25.99 Punkte

📌 Deploying LLMs locally with Apple’s MLX framework


📈 25.99 Punkte

📌 PyTorch and MLX for Apple Silicon


📈 25.99 Punkte

📌 Apple Launches MLX Machine-Learning Framework For Apple Silicon


📈 25.99 Punkte

📌 How Fast Is MLX? A Comprehensive Benchmark on 8 Apple Silicon Chips and 4 CUDA GPUs


📈 25.99 Punkte

📌 Apple AI Research Releases MLX: An Efficient Machine Learning Framework Specifically Designed for Apple Silicon


📈 25.99 Punkte

matomo