Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2017-12237

IOS and IOS XE Software

Hersteller: Cisco
7,5 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt im Modul für Internet Key Exchange Version 2 (IKEv2) der Netzwerk-Betriebssysteme Cisco IOS und IOS XE. Sie beruht darauf, wie ein betroffenes Gerät bestimmte IKEv2-Pakete verarbeitet. Ein nicht angemeldeter Angreifer kann sie aus der Ferne ausnutzen, indem er gezielt präparierte IKEv2-Pakete an das Gerät schickt. In der Folge kann er eine hohe CPU-Auslastung, Traceback-Meldungen oder einen Neustart des Geräts auslösen und es so in einen Zustand der Dienstverweigerung (Denial of Service) versetzen – der reguläre Betrieb wird unterbrochen. Verwundbar sind alle Geräte, auf denen das ISAKMP-Protokoll aktiviert ist; eine spezielle IKEv2-Konfiguration ist nicht nötig. Da zahlreiche Funktionen auf IKEv2 aufbauen – etwa verschiedene VPN-Varianten wie Standort-zu-Standort-VPN, Remote-Access-VPN, DMVPN und FlexVPN –, ist ein breites Spektrum an Netzwerkinfrastruktur potenziell angreifbar.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Updates gemäß dessen Anweisungen ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.