Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2018-0180

IOS Software

Hersteller: Cisco
5,9 MEDIUM CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft die Funktion „Login Enhancements“ (auch Login Block genannt) der Cisco IOS Software, des Betriebssystems vieler Cisco-Netzwerkgeräte wie Router und Switches. Diese Funktion dient eigentlich dazu, Anmeldeversuche zu drosseln und so etwa Brute-Force-Angriffe zu erschweren. Genau in dieser Komponente steckt jedoch ein Fehler: Ein Angreifer kann ihn aus der Ferne und ohne gültige Zugangsdaten auslösen und damit einen Neustart (Reload) des betroffenen Geräts erzwingen. Während dieses Neustarts ist das Gerät nicht verfügbar – es entsteht eine Dienstblockade (Denial of Service). Wird der Auslöser wiederholt, lässt sich das Gerät dauerhaft in einer Neustartschleife halten und damit praktisch lahmlegen. Da es sich um Netzwerkinfrastruktur handelt, betrifft ein solcher Ausfall nicht nur das einzelne Gerät, sondern den gesamten darüber laufenden Datenverkehr und die daran angebundenen Systeme.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Updates gemäß dessen Anweisungen ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.