Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2017-6627

IOS and IOS XE Software

Hersteller: Cisco
7,5 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt im Code zur Verarbeitung von UDP-Paketen in der Netzwerk-Betriebssoftware Cisco IOS und Cisco IOS XE. Ursache ist ein Fehler in der Software: Sie öffnet UDP-Sockets, lässt diese aber ungenutzt offen, statt sie wieder zu schließen. Ein Angreifer kann diesen Defekt aus der Ferne und ohne vorherige Anmeldung ausnutzen, indem er gezielt UDP-Pakete an den Zielport 0 des betroffenen Geräts schickt. Dadurch sammeln sich UDP-Pakete in der Eingangswarteschlange der Schnittstelle an, bis diese blockiert (ein sogenannter Queue Wedge). In der Folge kann die betroffene Schnittstelle keine Pakete mehr verarbeiten – es kommt zu einer Dienstblockade (Denial of Service). Da es sich um Netzwerkinfrastruktur handelt, betrifft ein solcher Ausfall nicht nur das einzelne Gerät, sondern den gesamten darüber laufenden Datenverkehr. Eine Anmeldung oder Benutzerinteraktion ist für den Angriff nicht erforderlich.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Updates gemäß dessen Anweisungen ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.