Vendor Status Note JVNCIAC-Q-165

Cisco ONS と Transport Controller に複数の脆弱性

概要

Cisco Optical Networking System (ONS) には、複数の脆弱性があります。
また、Cisco Transport Controller (CTC) アプレットランチャーには、脆弱性があります。

想定される影響

Cisco Optical Networking System (ONS) の脆弱性については、サービス運用妨害 (DoS) 攻撃を受ける可能性があります。
Cisco Transport Controller (CTC) アプレットランチャーの脆弱性については、遠隔から第三者が CTC ワークステーションにおいてランチャーを実行しているユーザの権限を取得する可能性があります。

ベンダ情報

ベンダリンク更新日
シスコシステムズCisco Security Advisory ID#69702
Cisco Optical Networking System 15000 Series and Cisco Transport Controller Vulnerabilities
参考情報

  1. ISS X-Force Database: cisco-ons-ospf-dos(25646)
    Cisco ONS OSPF packet Control Card denial of service
  2. ISS X-Force Database: cisco-ons-ctc-code-execution(25647)
    Cisco ONS CTC Launcher java.policy permissions code execution

JPCERT 緊急報告
JPCERT REPORTJPCERT-WR-2006-1401 ( 2006-04-12 )
CIAC BulletinQ-165 Cisco Networking and Controller Vulnerabilities ( 2006-04-05 )
CVE
PGP署名JVNCIAC-Q-165.html.sig

登録日7:51 2006/04/15
更新日7:51 2006/04/15

Copyright(C) 2002-2009 Keio Univ. All rights reserved.