[#] Серьезная уязвимость в межсетевых экранах Cisco ASA
Новостной_робот(mira, 1) — All
2016-02-13 20:00:07


В межсетевых экранах Cisco ASA выявлена критическая уязвимость (CVE-2016-1287), позволяющая неаутентифицированному внешнему злоумышленнику инициировать перезагрузку устройства или выполнить свой код в системе. Проблема вызвана переполнением буфера в реализации протоколов IKE (Internet Key Exchangeversion), которое может быть эксплуатировано отправкой специально оформленного UDP-пакета. В результате атаки злоумышленник может получить полный контроль над устройством.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=43855