FragmentSmack zaifligi 80 dan ortiq Cisco mahsulotlariga ta’sir qiladi

FragmentSmack zaifligi 80 dan ortiq Cisco mahsulotlariga ta’sir qiladi

FragmentSmack zaifligi 80 dan ortiq Cisco mahsulotlariga ta'sir qiladi

Yamoq 2019-yil fevral oyida chiqarilishi rejalashtirilgan.

Cisco oʻz mahsulot liniyasini qaysi biri Linux yadrosi 3.9 yoki undan yuqori versiyasidan foydalanishini aniqlash uchun koʻrib chiqmoqda. Ushbu dasturiy taʼminot versiyalariga FragmentSmack zaifligi taʼsir koʻrsatdi, agar u ishlatilsa, xizmat koʻrsatishdan bosh tortilishi mumkin. Tarmoq uskunalari ishlab chiqaruvchisi allaqachon zaiflik taʼsirida boʻlgan 80 dan ortiq mahsulotlar roʻyxatini eʼlon qildi. Ularning aksariyati 2019-yil fevral oyida chiqarilishi rejalashtirilgan yamoqni kutmoqda.

Ta’sirlangan mahsulotlar marshrutizatsiya va kommutatsiya toifasiga kiradi. Xususan, kompaniya Ilovalar platformasi infratuzilmasi boshqaruvchisi (APIC-EM) korxona modulini ko’rib chiqmoqda. APIC-EM tarmoq bo’ylab qurilmalarni tezkor joylashtirish yoki yangi ehtiyojlarga moslashish uchun avtomatlashtirilgan ilovalar profilini yaratish imkonini beradi.

Yamoq mavjud bo’lguncha, Cisco mijozlarga mumkin bo’lgan vaqtinchalik yechimlar uchun mahsulotga oid hujjatlarga murojaat qilishni tavsiya qiladi. Administratorlar interfeysga yetib boradigan parchalangan paketlar oqimini boshqarish uchun kirishni boshqarish ro’yxatlari (ACL) kabi tezlikni cheklovchi choralardan foydalanishlari mumkin.

FragmentSmack zaifligi (CVE-2018-5391) ruxsatsiz tajovuzkorga ta’sirlangan mashinada protsessor sarfini maksimal darajada oshirish va qurilmaning ishdan chiqishiga olib kelishiga imkon beradi.

Muammo quyidagi mahsulotlarga ta’sir qiladi:

  • Cisco Cloud Services Platform 2100;
  • Cisco Tetration Analytics;
  • Cisco vEdge 100 Series Routers;
  • Cisco vEdge 1000 Series Routers;
  • Cisco vEdge 2000 Series Routers.

Zarar ko’rgan qurilmalarning to’liq ro’yxatini bu yerdan topishingiz mumkin.

O‘xshash maqolalar