| ライター翻訳版 - September 24, 2008 |
| 英語版 |
| Document ID: 107550 |
Advisory ID: cisco-sa-20080924-multicast
http://www.cisco.com/warp/public/707/cisco-sa-20080924-multicast.shtml
本翻訳は、原文の機械翻訳後に技術者が簡易レビューをしたものです。
日本語による情報は、英語による原文の非公式な翻訳 であり、英語原文との間で内容の齟齬がある場合には、英語原文が優先します。
Revision 1.0
For Public Release 2008 September 24 1600 UTC (GMT)
要約
巧妙に細工されたProtocol Independent Multicast (PIM)パケットによる2つの脆弱性により、Cisco IOSソフトウェアはサービス拒絶(DoS)状態となる可能性があります。 Ciscoはこれらの脆弱性に対処する無償のソフトウェアアップデートをリリースしました。 また、これらの脆弱性による影響を軽減する回避策が利用可能です。
このアドバイザリは以下に掲載されます: http://www.cisco.com/JP/support/public/ht/security/102/1021590/cisco-sa-20080924-multicast-j.shtml
注: 2008年9月24日の IOSアドバイザリバンドル公開には12の Security Advisory が含まれています。そのうちの11のアドバイザリはCiscoのInternetwork Operating System(IOS)ソフトウェアの脆弱性に対処し、1つのアドバイザリはCisco Unified Communication Managerの脆弱性に対処します。各アドバイザリは、そのアドバイザリに記述された脆弱性を解決するリリースをリストします。2008年9月24日に公開されたすべてのIOSソフトウェアアドバイザリに対応したリリースについては、ソフトウェアテーブル http://www.cisco.com/JP/support/public/ht/security/102/1021572/cisco-sa-20080924-bundle-j.shtmlを参照して下さい。
個々の公開リンクは下記にリストされています:
- http://www.cisco.com/warp/public/707/cisco-sa-20080924-cucm.shtml (英語版)
- http://www.cisco.com/JP/support/public/ht/security/102/1021561/cisco-sa-20080924-iosips-j.shtml
- http://www.cisco.com/JP/support/public/ht/security/102/1021567/cisco-sa-20080924-ssl-j.shtml
- http://www.cisco.com/JP/support/public/ht/security/102/1021566/cisco-sa-20080924-sip-j.shtml
- http://www.cisco.com/JP/support/public/ht/security/102/1021569/cisco-sa-20080924-vpn-j.shtml
- http://www.cisco.com/JP/support/public/ht/security/102/1021563/cisco-sa-20080924-ipc-j.shtml
- http://www.cisco.com/JP/support/public/ht/security/102/1021565/cisco-sa-20080924-mfi-j.shtml
- http://www.cisco.com/JP/support/public/ht/security/102/1021568/cisco-sa-20080924-ubr-j.shtml
- http://www.cisco.com/JP/support/public/ht/security/102/1021585/cisco-sa-20080924-sccp-j.shtml
- http://www.cisco.com/JP/support/public/ht/security/102/1021562/cisco-sa-20080924-iosfw-j.shtml
- http://www.cisco.com/JP/support/public/ht/security/102/1021564/cisco-sa-20080924-l2tp-j.shtml
該当製品
脆弱性のある製品
PIMが設定されているCisco IOSソフトウェア機器では、巧妙に細工されたPIMパケットに関する脆弱性があります。 さらに、Cisco IOSソフトウェアが動作するCisco 12000シリーズ(GSR)ルータに、巧妙に細工されたPIMパケットに関する2つめの脆弱性があります。
Cisco IOSデバイスでPIMが設定されているか確認するには、show running-config | ip pimコマンドを実行します。 次の例は、PIM sparse-dense モードが設定されているCisco IOSルータの出力を示したものです。
Router#show running-config | include ip pim ip pim sparse-dense-mode
Cisco IOSデバイスで利用可能なPIMモードは、dense(稠密)モード、sparse(希薄)モード、またはsparse-denseモードです。 これらのいずれのモードが設定されているデバイスにおいても本脆弱性の影響を受けます。 これらのモードは、デバイスがマルチキャストルーティングテーブルをどのように読み込み、そしてどのようにマルチキャスト・パケットが転送されるかを決定します。 インタフェースでIPマルチキャストルーティングを実行するには、これらのいずれかのPIMモードを有効にする必要があります。 各モードの設定に関する詳細は "詳細" セクションに記載されています。
さらに、Protocol Independent Multicast (PIM)が設定されているインタフェースの情報を表示するには、次の例に示すように、ユーザEXEC もしくは特権EXECモードでshow ip pim interfaceコマンドを実行します。
Router# show ip pim interface
Address Interface Ver/ Nbr Query DR DR
Mode Count Intvl Prior
10.1.0.1 GigabitEthernet0/0 v2/SD 0 30 1 10.1.0.1
10.6.0.1 GigabitEthernet0/1 v2/SD 1 30 1 10.6.0.2
Cisco IOS製品で稼動しているソフトウェアを確認するには、機器にログインして show version コマンドを実行し、システムバナーを表示させます。 Cisco IOSソフトウェアは"Internetwork Operating System Software"もしくは単に"IOS"と表示されます。その後ろ(場合により改行されています)にイメージ名がカッコの中に表示され、続いて"Version"とCisco IOS リリース名が表示されます。 (IOS以外の)他のCisco機器ではshow versionコマンドがない場合や、異なる表示をする場合があります。
次の例はIOSイメージが稼動する機器の出力を示したものです:
router>show version Cisco IOS Software, 7200 Software (C7200-ADVSECURITYK9-M), Version 12.4(6)T2, RELEASE SOFTWARE (fc1) Technical Support: http://www.cisco.com/techsupport Copyright (c) 1986-2006 by Cisco Systems, Inc. Compiled Tue 16-May-06 16:09 by kellythw <more output removed for brevity>
脆弱性が存在しない製品
PIMが設定されていないCisco IOSデバイスは本脆弱に該当しません。 Cisco IOS XRソフトウェアはこの脆弱性の影響を受けません。 これ以外のシスコ製品において、本アドバイザリの影響を受けるシスコ製品は現在確認されていません。
詳細
巧妙に細工されたProtocol Independent Multicast (PIM)パケットによる2つの脆弱性により、Cisco IOSソフトウェアはサービス拒絶(DoS)状態となる可能性があります。 PIMが設定されたCisco IOSソフトウェアは、1つめの脆弱性の影響を受けます。 PIMが設定されたCisco 12000シリーズ(GSR)ルータだけが、2つめの脆弱性の影響を受けます。
Cisco IOSデバイスで利用可能なPIMモードは、dense(稠密)モード、sparse(希薄)モード、またはsparse-denseモードです。 これらのモードは、デバイスがマルチキャストルーティングテーブルをどのように読み込み、そしてどのようにマルチキャスト・パケットが転送されるかを決定します。 インタフェースでIPマルチキャストルーティングを実行するには、これらのいずれかのPIMモードを有効にする必要があります。
注: デフォルトで設定されているモードはありません。 デフォルトで、マルチキャストルーティングはインタフェースで無効となっています。
インタフェースでPIM denseモードを設定するには、インタフェースコンフィギュレーションモードで次のコマンドを実行してください:
Router(config-if)# ip pim dense-mode
インタフェースでPIM sparseモードを設定するには、インタフェースコンフィギュレーションモードで次のコマンドを実行して下さい:
Router(config-if)# ip pim sparse-mode
インタフェースでPIMをsparse-denseモードに設定するには、インタフェースコンフィギュレーションモードで次のコマンドを実行して下さい:
Router(config-if)# ip pim sparse-dense-mode
これらの脆弱性は次のCiscoバグIDで文書化されています:
-
CSCsd95616 -Crafted PIM packets may cause an IOS device to reload
-
CSCsl34355 - GSR may crash with malformed PIM packets
これらの脆弱性は、CVE-ID CVE-2008-3808およびCVE-2008-3809が割り当てられています。
脆弱性スコア詳細
シスコは Common Vulnerability Scoring System(CVSS)の Version 2.0に基づいた脆弱性のスコアリングを提供しています。
CVSSは、脆弱性、重要度を示唆するもので、優先度、緊急性を決定する手助けとなる標準ベースの評価法です。
シスコは基本評価 (Base Score) および現状評価スコア (Temporal Score) を提供いたします。 お客様はこれらを用いて環境評価スコア (Environmental Score) を算出し、個々のネットワークにおける脆弱性の影響度を導き出すことができます。
シスコは以下の URLにてCVSSに関するFAQを提供しています。
http://www.cisco.com/web/about/security/intelligence/cvss-qandas.html
またシスコは個々のネットワークにおける環境影響度を算出するツールを以下のURLにて提供しています。
http://intellishield.cisco.com/security/alertmanager/cvss
| CSCsd95616 -Crafted PIM packets may cause an IOS device to reload Calculate the environmental score of CSCsd95616 | ||||||
|---|---|---|---|---|---|---|
| CVSS Base Score - 7.8 | ||||||
| Access Vector | Access Complexity | Authentication | Confidentiality Impact | Integrity Impact | Availability Impact | |
| Network | Low | None | None | None | Complete | |
| CVSS Temporal Score - 6.4 | ||||||
| Exploitability | Remediation Level | Report Confidence | ||||
| Functional | Official-Fix | Confirmed | ||||
| CSCsl34355 - GSR may crash with malformed PIM packets Calculate the environmental score of CSCsl34355 | ||||||
|---|---|---|---|---|---|---|
| CVSS Base Score - 7.8 | ||||||
| Access Vector | Access Complexity | Authentication | Confidentiality Impact | Integrity Impact | Availability Impact | |
| Network | Low | None | None | None | Complete | |
| CVSS Temporal Score - 6.4 | ||||||
| Exploitability | Remediation Level | Report Confidence | ||||
| Functional | Official-Fix | Confirmed | ||||
影響
ソフトウエアバージョン及び修正
ソフトウェアのアップグレードを検討する際には、http://www.cisco.com/go/psirt およびそれ以降のアドバイザリも参照して、起こりうる障害と完全なアップグレード ソリューションを判断してください
いずれの場合も、アップグレードする機器に十分なメモリがあること、および現在のハードウェアとソフトウェアの構成が新しいリリースで引き続き適切にサポートされていることの確認を十分に行ってください。 情報が不明確な場合は、シスコ Technical Assistance Center(TAC) もしくは契約している保守会社にお問い合せください。
Cisco IOSソフトウェアテーブル(下記)の各行はCisco IOSのリリーストレインを示します。あるリリーストレインが脆弱である場合、修正を含む最初のリリースは、表の "First Fixed Release" 列に示されます(入手可能予想日が示される場合もあります)。"Recommended Release" 列は、公開された全てのアドバイザリの修正を含むリリースを示します。実行しているリリースが、そのトレインで "First Fixed Release" 以前のものである場合、機器が脆弱であることが知られています。 Ciscoはテーブルの "Recommended Releases" 列のリリース、またはそれ以降のリリースにアップグレードすることを推奨します。
|
Major Release |
Availability of Repaired Releases |
|
|---|---|---|
|
Affected 12.0-Based Releases |
First Fixed Release |
Recommended Release |
|
Vulnerable; first fixed in 12.2 |
12.4(15)T7 12.4(18c) |
|
|
Releases prior to 12.0(8)DA3 are vulnerable, release 12.0(8)DA3 and later are not vulnerable; first fixed in 12.2DA |
12.2(12)DA13 12.4(15)T7 12.4(18c) |
|
|
Vulnerable; first fixed in 12.2 |
12.4(15)T7 12.4(18c) |
|
|
Vulnerable; first fixed in 12.2 |
12.4(15)T7 12.4(18c) |
|
|
12.0(32)S8 12.0(33)S |
12.0(32)S11 12.0(33)S1 |
|
|
Vulnerable; first fixed in 12.0S |
12.0(32)S11 12.0(33)S1 |
|
|
Vulnerable; first fixed in 12.2 |
12.4(15)T7 12.4(18c) |
|
|
Vulnerable; first fixed in 12.2 |
12.4(15)T7 12.4(18c) |
|
|
Vulnerable; first fixed in 12.0S |
12.0(32)S11 12.0(33)S1 |
|
|
Vulnerable; first fixed in 12.0S |
12.0(32)S11 12.0(33)S1 |
|
|
12.0(32)SY5 |
12.0(32)SY7; Available on 29-SEP-08 |
|
|
12.0(30)SZ4 |
12.0(32)S11 12.0(33)S1 |
|
|
Vulnerable; first fixed in 12.2 |
12.4(15)T7 12.4(18c) |
|
|
Vulnerable; first fixed in 12.2 |
12.0(3c)W5(8) |
|
|
Releases prior to 12.0(5)WC10 are vulnerable, release 12.0(5)WC10 and later are not vulnerable; first fixed in 12.2 |
12.4(15)T7 12.4(18c) |
|
|
Not Vulnerable |
||
|
Vulnerable; first fixed in 12.2 |
12.4(15)T7 12.4(18c) |
|
|
Vulnerable; first fixed in 12.2 |
12.4(15)T7 12.4(18c) |
|
|
Releases prior to 12.0(2)XC2 are vulnerable, release 12.0(2)XC2 and later are not vulnerable; first fixed in 12.2 |
12.4(15)T7 12.4(18c) |
|
|
Vulnerable; first fixed in 12.2 |
12.4(15)T7 12.4(18c) |
|
|
Vulnerable; first fixed in 12.2 |
12.4(15)T7 12.4(18c) |
|
|
Not Vulnerable |
||
|
Vulnerable; first fixed in 12.2 |
12.4(15)T7 12.4(18c) |
|
|
Vulnerable; first fixed in 12.2 |
12.4(15)T7 12.4(18c) |
|
|
Releases prior to 12.0(4)XI2 are vulnerable, release 12.0(4)XI2 and later are not vulnerable; first fixed in 12.2 |
12.4(15)T7 12.4(18c) |
|
|
Vulnerable; first fixed in 12.2 |
12.4(15)T7 12.4(18c) |
|
|
Vulnerable; first fixed in 12.2 |
12.4(15)T7 12.4(18c) |
|
|
Vulnerable; first fixed in 12.2 |
12.4(15)T7 12.4(18c) |
|
|
Vulnerable; first fixed in 12.2 |
12.4(15)T7 12.4(18c) |
|
|
Vulnerable; first fixed in 12.2 |
12.4(15)T7 12.4(18c) |
|
|
Vulnerable; first fixed in 12.2 |
12.4(15)T7 12.4(18c) |
|
|
Vulnerable; first fixed in 12.2 |
12.4(15)T7 12.4(18c) |
|
|
Not Vulnerable |
||
|
Vulnerable; first fixed in 12.2 |
12.4(15)T7 12.4(18c) |
|
|
Vulnerable; first fixed in 12.2 |
12.4(15)T7 12.4(18c) |
|
|
Affected 12.1-Based Releases |
First Fixed Release |
Recommended Release |
|
Vulnerable; first fixed in 12.2 |
12.4(15)T7 12.4(18c) |
|
|
Vulnerable; first fixed in 12.2 |
12.4(15)T7 12.4(18c) |
|
|
Vulnerable; first fixed in 12.2EY |
12.2(46)SE |
|
|
Releases prior to 12.1(22)AY1 are vulnerable, release 12.1(22)AY1 and later are not vulnerable; first fixed in 12.1EA |
12.1(22)EA12 12.2(46)SE |
|
|
Not Vulnerable |
||
|
Vulnerable; first fixed in 12.2 |
12.4(15)T7 12.4(18c) |
|
|
Vulnerable; first fixed in 12.2DA |
12.2(12)DA13 12.4(15)T7 12.4(18c) |
|
|
Vulnerable; first fixed in 12.2 |
12.4(15)T7 12.4(18c) |
|
|
Vulnerable; first fixed in 12.2 |
12.4(15)T7 12.4(18c) |
|
|
12.1(27b)E2 |
12.2(18)SXF15 |
|
|
12.1(22)EA10 |
12.1(22)EA12 |
|
|
Vulnerable; contact TAC |
||
|
Vulnerable; first fixed in 12.3BC |
12.2(33)SCA1 12.3(23)BC4 |
|
|
Vulnerable; first fixed in 12.2SV |
||
|
Vulnerable; first fixed in 12.2EWA |
12.2(25)EWA14 12.2(31)SGA8 12.2(46)SG1 |
|
|
Not Vulnerable |
||
|
Vulnerable; first fixed in 12.2 |
12.2(25)EWA14 12.2(31)SGA8 12.2(46)SG1 12.4(15)T7 12.4(18c) |
|
|
Vulnerable; first fixed in 12.2 |
12.4(15)T7 12.4(18c) |
|
|
Vulnerable; contact TAC |
||
|
Vulnerable; first fixed in 12.1E |
12.2(18)SXF15 12.4(15)T7 12.4(18c) |
|
|
Vulnerable; first fixed in 12.2 |
12.4(15)T7 12.4(18c) |
|
|
Vulnerable; first fixed in 12.2 |
12.4(15)T7 12.4(18c) |
|
|
Vulnerable; first fixed in 12.2 |
12.4(15)T7 12.4(18c) |
|
|
Vulnerable; first fixed in 12.2 |
12.4(15)T7 12.4(18c) |
|
|
Vulnerable; first fixed in 12.2 |
12.4(15)T7 12.4(18c) |
|
|
Vulnerable; first fixed in 12.2 |
12.4(15)T7 12.4(18c) |
|
|
Vulnerable; first fixed in 12.2 |
12.4(15)T7 12.4(18c) |
|
|
Vulnerable; first fixed in 12.2 |
12.4(15)T7 12.4(18c) |
|
|
Vulnerable; first fixed in 12.2 |
12.4(15)T7 12.4(18c) |
|
|
Vulnerable; first fixed in 12.2 |
12.4(15)T7 12.4(18c) |
|
|
Vulnerable; first fixed in 12.2 |
12.4(15)T7 12.4(18c) |
|
|
Vulnerable; first fixed in 12.2 |
12.4(15)T7 12.4(18c) |
|
|
Vulnerable; first fixed in 12.2 |
12.4(15)T7 12.4(18c) |
|
|
Vulnerable; first fixed in 12.2 |
12.4(15)T7 12.4(18c) |
|
|
Vulnerable; first fixed in 12.2 |
12.4(15)T7 12.4(18c) |
|
|
Vulnerable; first fixed in 12.2 |
12.4(15)T7 12.4(18c) |
|
|
Vulnerable; first fixed in 12.2 |
12.4(15)T7 12.4(18c) |
|
|
Vulnerable; first fixed in 12.2 |
12.4(15)T7 12.4(18c) |
|
|
Vulnerable; first fixed in 12.2 |
12.4(15)T7 12.4(18c) |
|
|
Vulnerable; first fixed in 12.2 |
12.4(15)T7 12.4(18c) |
|
|
Vulnerable; first fixed in 12.2 |
12.4(15)T7 12.4(18c) |
|
|
Vulnerable; first fixed in 12.2 |
12.4(15)T7 12.4(18c) |
|
|
Vulnerable; first fixed in 12.2 |
12.4(15)T7 12.4(18c) |
|
|
Vulnerable; first fixed in 12.2 |
12.4(15)T7 12.4(18c) |
|
|
Vulnerable; first fixed in 12.2 |
12.4(15)T7 12.4(18c) |
|
|
Vulnerable; first fixed in 12.2 |
12.4(15)T7 12.4(18c) |
|
|
Vulnerable; first fixed in 12.2 |
12.4(15)T7 12.4(18c) |
|
|
Vulnerable; first fixed in 12.2 |
12.4(15)T7 12.4(18c) |
|
|
Vulnerable; first fixed in 12.2 |
12.4(15)T7 12.4(18c) |
|
|
Vulnerable; first fixed in 12.2 |
12.4(15)T7 12.4(18c) |
|
|
Releases prior to 12.1(5)YE6 are vulnerable, release 12.1(5)YE6 and later are not vulnerable; first fixed in 12.2 |
12.4(15)T7 12.4(18c) |
|
|
Vulnerable; first fixed in 12.2 |
12.4(15)T7 12.4(18c) |
|
|
Vulnerable; first fixed in 12.2 |
12.4(15)T7 12.4(18c) |
|
|
Vulnerable; contact TAC |
||
|
Not Vulnerable |
||
|
Affected 12.2-Based Releases |
First Fixed Release |
Recommended Release |
|
12.2(26c) 12.2(27c) 12.2(28d) 12.2(29b) 12.2(46) |
12.4(15)T7 12.4(18c) |
|
|
Vulnerable; first fixed in 12.3 |
12.4(15)T7 12.4(18c) |
|
|
Vulnerable; first fixed in 12.3 |
12.2(33)SCA1 12.3(23)BC4 12.4(15)T7 12.4(18c) |
|
|
Vulnerable; first fixed in 12.3 |
12.4(15)T7 12.4(18c) |
|
|
Vulnerable; first fixed in 12.3 |
12.2(33)SB2; Available on 26-SEP-08 12.4(15)T7 12.4(18c) |
|
|
Vulnerable; first fixed in 12.3 |
12.4(15)T7 12.4(18c) |
|
|
Vulnerable; first fixed in 12.3 |
12.4(15)T7 12.4(18c) |
|
|
Vulnerable; first fixed in 12.3 |
12.2(33)SCA1 12.3(23)BC4 12.4(15)T7 12.4(18c) |
|
|
Vulnerable; first fixed in 12.3 |
12.2(33)SCA1 12.3(23)BC4 12.4(15)T7 12.4(18c) |
|
|
Vulnerable; first fixed in 12.2S |
12.2(33)SB2; Available on 26-SEP-08 |
|
|
12.2(10)DA9 12.2(12)DA13 |
12.2(12)DA13 |
|
|
Vulnerable; first fixed in 12.3 |
12.4(15)T7 12.4(18c) |
|
|
Vulnerable; first fixed in 12.3 |
12.4(15)T7 12.4(18c) |
|
|
Vulnerable; first fixed in 12.2EWA |
12.2(25)EWA14 12.2(31)SGA8 12.2(46)SG1 |
|
|
12.2(25)EWA10 12.2(25)EWA11 |
12.2(25)EWA14 |
|
|
12.2(37)EX |
12.2(35)EX2 |
|
|
12.2(37)EY |
||
|
Vulnerable; first fixed in 12.2SEE |
12.2(46)SE |
|
|
Not Vulnerable |
||
|
Not Vulnerable |
||
|
Vulnerable; first fixed in 12.2SE |
12.2(46)SE |
|
|
Not Vulnerable |
||
|
Vulnerable; migrate to any release in 12.2IXE |
12.2(18)IXG |
|
|
Vulnerable; migrate to any release in 12.2IXE |
12.2(18)IXG |
|
|
Vulnerable; migrate to any release in 12.2IXE |
12.2(18)IXG |
|
|
Vulnerable; migrate to any release in 12.2IXE |
12.2(18)IXG |
|
|
Not Vulnerable |
||
|
Not Vulnerable |
||
|
Not Vulnerable |
||
|
Not Vulnerable |
||
|
Not Vulnerable |
||
|
Vulnerable; first fixed in 12.2SW |
12.2(25)SW12 12.4(15)T7 12.4(18c) |
|
|
12.2(15)MC2i |
12.4(15)T7 12.4(18c) |
|
|
12.2(14)S18 12.2(18)S13 12.2(20)S13 12.2(25)S13 |
12.2(33)SB2; Available on 26-SEP-08 |
|
|
12.2(28)SB7 12.2(31)SB5 12.2(33)SB |
12.2(33)SB2; Available on 26-SEP-08 |
|
|
Vulnerable; first fixed in 12.2SB |
12.2(33)SB2; Available on 26-SEP-08 |
|
|
Not Vulnerable |
||
|
12.2(35)SE4 12.2(37)SE |
12.2(46)SE |
|
|
Vulnerable; first fixed in 12.2SEE |
12.2(46)SE |
|
|
Vulnerable; first fixed in 12.2SEE |
12.2(46)SE |
|
|
Vulnerable; first fixed in 12.2SEE |
12.2(46)SE |
|
|
Vulnerable; first fixed in 12.2SEE |
12.2(46)SE |
|
|
12.2(25)SEE4 |
12.2(46)SE |
|
|
Not Vulnerable |
||
|
12.2(25)SEG3 |
12.2(25)SEG6 |
|
|
12.2(25)SG3 12.2(31)SG3 12.2(37)SG |
12.2(46)SG1 |
|
|
12.2(31)SGA2 |
12.2(31)SGA8 |
|
|
Not Vulnerable |
||
|
12.2(29)SM3 |
12.2(29)SM4 |
|
|
Vulnerable; first fixed in 12.2SV |
||
|
12.2(33)SRA4 |
12.2(33)SRB4 12.2(33)SRC2 |
|
|
Not Vulnerable |
||
|
Not Vulnerable |
||
|
Vulnerable; first fixed in 12.4 |
12.4(15)T7 12.4(18c) |
|
|
12.2(29b)SV1 |
||
|
Not Vulnerable |
||
|
Not Vulnerable |
||
|
Not Vulnerable |
||
|
12.2(25)SW12 |
12.2(25)SW12 |
|
|
Vulnerable; first fixed in 12.2SXF |
12.2(18)SXF15 |
|
|
Vulnerable; first fixed in 12.2SXF |
12.2(18)SXF15 |
|
|
Vulnerable; first fixed in 12.2SXF |
12.2(18)SXF15 |
|
|
Vulnerable; first fixed in 12.2SXF |
12.2(18)SXF15 |
|
|
Vulnerable; first fixed in 12.2SXF |
12.2(18)SXF15 |
|
|
12.2(18)SXF9 |
12.2(18)SXF15 |
|
|
Not Vulnerable |
||
|
Vulnerable; first fixed in 12.2S |
12.2(33)SB2; Available on 26-SEP-08 |
|
|
Vulnerable; first fixed in 12.2S |
12.2(33)SB2; Available on 26-SEP-08 |
|
|
Vulnerable; first fixed in 12.3 |
12.4(15)T7 12.4(18c) |
|
|
Vulnerable; contact TAC |
||
|
Vulnerable; first fixed in 12.3 |
12.4(15)T7 12.4(18c) |
|
|
Vulnerable; first fixed in 12.3 |
12.4(15)T7 12.4(18c) |
|
|
Vulnerable; first fixed in 12.3 |
12.4(15)T7 12.4(18c) |
|
|
Vulnerable; first fixed in 12.3 |
12.4(15)T7 12.4(18c) |
|
|
Vulnerable; first fixed in 12.3 |
12.4(15)T7 12.4(18c) |
|
|
Vulnerable; first fixed in 12.3 |
12.2(33)SCA1 12.3(23)BC4 12.4(15)T7 12.4(18c) |
|
|
Releases prior to 12.2(2)XG1 are vulnerable, release 12.2(2)XG1 and later are not vulnerable; first fixed in 12.3 |
12.4(15)T7 12.4(18c) |
|
|
Vulnerable; first fixed in 12.3 |
12.4(15)T7 12.4(18c) |
|
|
Vulnerable; first fixed in 12.3 |
12.4(15)T7 12.4(18c) |
|
|
Vulnerable; first fixed in 12.3 |
12.4(15)T7 12.4(18c) |
|
|
Vulnerable; first fixed in 12.3 |
12.4(15)T7 12.4(18c) |
|
|
Vulnerable; first fixed in 12.3 |
12.4(15)T7 12.4(18c) |
|
|
Vulnerable; first fixed in 12.3 |
12.4(15)T7 12.4(18c) |
|
|
12.2(33)XN1 |
12.2(33)SB2; Available on 26-SEP-08 12.2(33)SRC2 12.2(33)XNA2 |
|
|
Not Vulnerable |
||
|
Not Vulnerable |
||
|
Not Vulnerable |
||
|
Vulnerable; first fixed in 12.3 |
12.4(15)T7 12.4(18c) |
|
|
Releases prior to 12.2(15)XR are vulnerable, release 12.2(15)XR and later are not vulnerable; first fixed in 12.3 |
12.3(8)JEA3 12.4(15)T7 12.4(18c) |
|
|
Vulnerable; first fixed in 12.3 |
12.4(15)T7 12.4(18c) |
|
|
Vulnerable; first fixed in 12.3 |
12.4(15)T7 12.4(18c) |
|
|
Vulnerable; first fixed in 12.3 |
12.4(15)T7 12.4(18c) |
|
|
Vulnerable; first fixed in 12.3 |
12.4(15)T7 12.4(18c) |
|
|
Vulnerable; first fixed in 12.3 |
12.4(15)T7 12.4(18c) |
|
|
Vulnerable; first fixed in 12.3 |
12.4(15)T7 12.4(18c) |
|
|
Vulnerable; contact TAC |
||
|
Vulnerable; contact TAC |
||
|
Vulnerable; contact TAC |
||
|
Vulnerable; contact TAC |
||
|
Vulnerable; contact TAC |
||
|
Vulnerable; contact TAC |
||
|
Vulnerable; contact TAC |
||
|
Vulnerable; contact TAC |
||
|
Vulnerable; contact TAC |
||
|
Vulnerable; contact TAC |
||
|
Vulnerable; first fixed in 12.4 |
12.4(15)T7 12.4(18c) |
|
|
Vulnerable; contact TAC |
||
|
Vulnerable; contact TAC |
||
|
Vulnerable; first fixed in 12.3 |
12.4(15)T7 12.4(18c) |
|
|
Vulnerable; contact TAC |
||
|
Vulnerable; contact TAC |
||
|
Not Vulnerable |
||
|
Vulnerable; contact TAC |
||
|
Vulnerable; contact TAC |
||
|
Vulnerable; contact TAC |
||
|
Vulnerable; contact TAC |
||
|
Vulnerable; contact TAC |
||
|
Vulnerable; contact TAC |
||
|
Vulnerable; contact TAC |
||
|
Vulnerable; first fixed in 12.2SXF |
12.2(18)SXF15 |
|
|
Vulnerable; contact TAC |
||
|
Vulnerable; contact TAC |
||
|
Vulnerable; contact TAC |
||
|
Vulnerable; first fixed in 12.3 |
12.4(15)T7 12.4(18c) |
|
|
Vulnerable; first fixed in 12.4 |
12.4(15)T7 12.4(18c) |
|
|
Vulnerable; first fixed in 12.4 |
12.4(15)T7 12.4(18c) |
|
|
12.2(13)ZH9 |
12.4(15)T7 12.4(18c) |
|
|
Vulnerable; contact TAC |
||
|
Vulnerable; contact TAC |
||
|
Vulnerable; contact TAC |
||
|
Vulnerable; migrate to any release in 12.2SXH |
12.2(33)SXH3 |
|
|
Vulnerable; first fixed in 12.2SB |
12.2(33)SB2; Available on 26-SEP-08 |
|
|
Not Vulnerable |
||
|
Not Vulnerable |
||
|
Affected 12.3-Based Releases |
First Fixed Release |
Recommended Release |
|
12.3(17c) 12.3(18a) 12.3(19a) 12.3(20a) 12.3(21) |
12.4(15)T7 12.4(18c) |
|
|
Vulnerable; first fixed in 12.4 |
12.4(15)T7 12.4(18c) |
|
|
12.3(17b)BC6 12.3(21)BC |
12.3(23)BC4 |
|
|
Vulnerable; first fixed in 12.4 |
12.4(15)T7 12.4(18c) |
|
|
Not Vulnerable |
||
|
Not Vulnerable |
||
|
Not Vulnerable |
||
|
Not Vulnerable |
||
|
Not Vulnerable |
||
|
Not Vulnerable |
||
|
Not Vulnerable |
||
|
Not Vulnerable |
||
|
Vulnerable; first fixed in 12.4 |
12.4(15)T7 12.4(18c) |
|
|
Vulnerable; contact TAC |
||
|
Not Vulnerable |
||
|
12.3(2)XA7 |
12.4(15)T7 12.4(18c) |
|
|
Vulnerable; contact TAC |
||
|
Vulnerable; first fixed in 12.4 |
12.4(15)T7 12.4(18c) |
|
|
Vulnerable; first fixed in 12.4 |
12.4(15)T7 12.4(18c) |
|
|
Vulnerable; first fixed in 12.4 |
12.4(15)T7 12.4(18c) |
|
|
Vulnerable; contact TAC |
||
|
Vulnerable; first fixed in 12.4 |
12.4(15)T7 12.4(18c) |
|
|
12.3(7)XI10 |
12.2(33)SB2; Available on 26-SEP-08 |
|
|
Vulnerable; first fixed in 12.3YX |
12.3(14)YX13 12.4(15)T7 |
|
|
Vulnerable; first fixed in 12.4 |
12.4(15)T7 12.4(18c) |
|
|
Vulnerable; first fixed in 12.4 |
12.4(15)T7 12.4(18c) |
|
|
Vulnerable; first fixed in 12.4 |
12.4(15)T7 12.4(18c) |
|
|
12.3(7)XR7 |
12.4(15)T7 12.4(18c) |
|
|
Vulnerable; first fixed in 12.4 |
12.4(15)T7 12.4(18c) |
|
|
Vulnerable; first fixed in 12.4T |
12.4(15)T7 |
|
|
Vulnerable; first fixed in 12.3YX |
12.3(14)YX13 12.4(15)T7 |
|
|
12.3(8)XX2d |
12.4(15)T7 12.4(18c) |
|
|
Vulnerable; first fixed in 12.4 |
12.4(15)T7 12.4(18c) |
|
|
Vulnerable; first fixed in 12.4 |
12.4(15)T7 12.4(18c) |
|
|
Vulnerable; first fixed in 12.4 |
12.4(15)T7 12.4(18c) |
|
|
Vulnerable; first fixed in 12.4T |
12.4(15)T7 | |
