Muammolardan yuqori imtiyozlarga ega bo’lish yoki qurilmaning ishlamay qolishiga olib keladigan hujumlarni amalga oshirish uchun foydalanish mumkin.
Cisco IOS va IOS XE tarmoq dasturlarini ishga tushiradigan qurilmalarga ta’sir qiluvchi 13 ta yuqori darajadagi zaifliklarni tuzatuvchi yangilanishlarni chiqardi. Ushbu zaifliklar ayniqsa xavflidir, chunki ulardan imtiyozlarni oshirish yoki qurilmaning ishlamay qolishiga olib keladigan hujumlarni amalga oshirish uchun foydalanish mumkin.
Kompaniya shuningdek, yana 11 ta o’rtacha jiddiylikdagi muammolar uchun tuzatishlarni chiqardi, ularning aksariyati IOS va IOS XE ga ham ta’sir qiladi. 13 ta yuqori jiddiylikdagi zaifliklar uchun yangilanishlar Cisco’ning yiliga ikki marta yangilanadigan yamalar to’plamining bir qismidir.
Muammolarning hech biri hujumchilar tomonidan foydalanilgani ma’lum emas va ular haqidagi ma’lumotlar yamalar chiqarilishidan oldin oshkor qilinmagan.
Zaifliklardan biri IOS XE veb-interfeysiga ta’sir qiladi va masofaviy hujumchiga foydalanuvchi interfeysiga maxsus tayyorlangan HTTP so’rovini yuborish orqali qurilmani qayta ishga tushirishga imkon berishi mumkin.
Bir nechta Cisco IOS XE platformalari va Cisco ASA 5500-X Series Adaptive Security Appliance (ASA) uchun IPsec drayver kodida xizmat ko’rsatish zaifligining yana bir inkor etilishi aniqlandi. Ta’sirlangan kod IPsec Authentication Header (AH) paketlarini va Encapsulating Security Payload (ESP) paketlarini noto’g’ri boshqaradi.
«Hujumchi ushbu zaiflikdan IPsec SA SPI ni moslashtirish va to’g’ri oynada ma’lum ketma-ketliklarni topish kabi bir qancha boshqa shartlarni qondiradigan tayyorlangan ESP yoki AH paketidan foydalanib foydalanishi mumkin», deb ta’kidladi Cisco.