Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2018-0156

IOS Software and Cisco IOS XE Software

Hersteller: Cisco
7,5 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt in der Smart-Install-Funktion der Cisco-Betriebssysteme IOS Software und IOS XE Software, die der automatisierten Erstkonfiguration neu eingebundener Switches dient. Ursache ist eine unzureichende Prüfung der Daten in eingehenden Paketen. Ein Angreifer kann den Fehler aus der Ferne und ohne Anmeldung ausnutzen, indem er ein speziell präpariertes Paket an einen bestimmten Netzwerkdienst des Geräts sendet. Dadurch lässt sich ein Neustart des betroffenen Geräts auslösen, was zu einer Betriebsunterbrechung (Denial of Service) führt. Betroffen sind ausschließlich Switches, die als Smart-Install-Client arbeiten; Geräte, die als Smart-Install-Director konfiguriert sind, sind nicht angreifbar. Da der zugehörige Dienst auf eine eingehende Netzwerkverbindung lauscht, genügt einem Angreifer der Netzwerkzugang zum Gerät, um wiederholt Ausfälle zu erzwingen und so den Netzwerkbetrieb zu stören.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Aktualisierungen gemäß dessen Anweisungen ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.