Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2018-0179

IOS Software

Hersteller: Cisco
5,9 MEDIUM CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft die Login-Enhancements-Funktion – auch als Login Block bekannt – der Cisco IOS Software, des Betriebssystems vieler Cisco-Netzwerkgeräte wie Router und Switches. Diese Funktion dient eigentlich dazu, Anmeldeversuche zu drosseln und so Angriffe abzuwehren. Gerade in ihrer Verarbeitung steckt jedoch ein Fehler: Ein Angreifer kann aus der Ferne und ohne gültige Zugangsdaten einen Neustart (Reload) des betroffenen Geräts auslösen. Dadurch entsteht eine Dienstblockade (Denial of Service) – das Gerät ist während des Neustarts nicht erreichbar und leitet keinen Datenverkehr weiter. Da der Angriff weder eine Anmeldung noch eine Benutzerinteraktion erfordert und sich über das Netzwerk durchführen lässt, genügt bereits der reine Netzwerkzugang zum verwundbaren Gerät. Betroffen ist Netzwerkinfrastruktur, sodass ein erzwungener Neustart nicht nur das einzelne Gerät, sondern die darüber laufenden Verbindungen unterbricht.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Updates gemäß dessen Anweisungen ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.