Cisco ASA Software
Из-за ошибки при обработке time-range объектов, сконфигурированных с командой "periodic", в течение двух или более дней подряд. Удаленный пользователь может обойти список доступа.
Ссылка на сайт разработчика:
http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1195
http://tools.cisco.com/Support/BugToolKit/search/getBugDetails.do?method=fetchBugDetails&bugId=CSCuf79091
Версии: Cisco ASA Software 8.2(5), возможно другие версии.
Cisco ASA Software 8.4(0.3), возможно другие версии.
Опасность: высокая
Операционные системы:
ID в базе CVE:
CVE-2013-1195
Решение: Способов устранения уязвимости не существует в настоящее время.
Cisco Firewall Services Module
Уязвимость позволяет удаленному пользователю обойти некоторые ограничения безопасности.
Уязвимость существует из-за ошибки при обработке параметров в , которая может привести к тому, что определенные параметры будут восприняты, как выражения.
Ссылка на сайт разработчика: http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1195
http://tools.cisco.com/Support/BugToolKit/search/getBugDetails.do?method=fetchBugDetails&bugId=CSCug45850
Версии: Cisco Firewall Services Module 4.1(5), возможно другие версии..
Опасность: критическая
Операционные системы:
ID в базе CVE: CVE-2013-1195
Решение: Установить обновления с сайта производителя.
|