Cisco IOS, několik zranitelností skrze VTP
14.09.2006Byly nalezeno několik zranitelností v Cisco IOS verze 12.1(19) (ostatní verze mohou být též postiženy) při manipulaci s VLAN Trunking Protocol (VTP) pakety. Dvě zranitelnosti jsou typu denial of service (DoS) a jedna buffer overflow (BO). Má-li útočník přístup k trunk portům, může zneužitím těchto zranitelností způsobit disfunkci postižených switchů nebo potenciálně na nich spustit cizí kód. Další informace naleznete i v reakci výrobce.
Zpět