logo

شرکت تام تلکام

گروه فناوري اطلاعات و ارتباطات تام تلکام. پيشرو در زمينه تکنولوژي هاي روز شبکه
info@tamtelecom.ir
تلفن : 40227951-021
فکس: 40227952-021

آسیب‌پذیری بحرانی در سرویس QoS تجهیزات سیسکو با مشخصه‌ی CVE-2018-0151

اخیرا آسیب پذیری با هدف سرویس Quality of Service در سیستم عامل IOS و IOS XE تجهیزات سیسکو توسط این شرکت گزارش شده است. این آسیب پذیری با مشخصه‌ی CVE-2018-0151، امکان اجرای کد از راه دور را برای حمله کننده فراهم می کند. این آسیب پذیری به دلیل وجود ضعف “عدم بررسی مرز حافظه تخصیص داده شده” در کد های سیستم عامل IOS به وجود آمده است.مهاجم می تواند با بهره برداری از این آسیب پذیری، بسته های مخرب را به پورت UDP 18999 دستگاه های آسیب پذیر ارسال کند. هنگامی که بسته ها پردازش می شوند، یک وضعیت سرریز بافر قابل بهره برداری رخ می دهد. یک بهره برداری موفق می تواند به مهاجم اجازه دهد تا کد دلخواه را با سطح دسترسی بالا در دستگاه اجرا کند و یا با reload دستگاه باعث توقف سرویس دهی دستگاه شود.

سرویس و پورت آسیب‌پذیر بصورت پیش‌فرض بر روی تجهیزات سیسکو فعال نیست و تنها تجهیزاتی که از قابلیت Adaptive QoS for Dynamic Multipoint VPN (DMVPN) و نسخه‌ای بروز نشده از سیستم عامل سیسکو استفاده می کنند تحت تاثیر این آسیب‌پذیری هستند. با استفاده از دستور show udp می توانید از غیر فعال بودن این پورت اطمینان حاصل کنید. جهت مسدود سازی این آسیب‌پذیری می توانید با استفاده از ACL، دسترسی به پورت UDP 18999 تجهیزات را مسدود نمایید.

admin
2 دیدگاه ها
  • بهزاد
    پاسخ
    ارسال شده در۸:۱۴ ب.ظ,۲۶ خرداد ۱۳۹۷

    عالی بود ، متشکر

ارسال دیدگاه

دیدگاه
نام
ایمیل
وبسایت