製品・ソフトウェアに関する情報
Cisco IPS のデバイスドライバにおけるサービス運用妨害 (DoS) の脆弱性
Title Cisco IPS のデバイスドライバにおけるサービス運用妨害 (DoS) の脆弱性
Summary

Cisco Intrusion Prevention System にインストールされている Cisco Intrusion Prevention System (IPS) の Intel ベースギガビットネットワークアダプタ用のデバイスドライバには、サービス運用妨害 (カーネルパニックおよびネットワーク機能停止) 状態となる脆弱性が存在します。

Possible impacts 第三者により、巧妙に細工された IP パケットを介して、サービス運用妨害 (カーネルパニックおよびネットワーク機能停止) 状態にされる可能性があります。
Solution

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

Publication Date July 12, 2006, midnight
Registration Date Dec. 20, 2012, 6:02 p.m.
Last Update Dec. 20, 2012, 6:02 p.m.
CVSS2.0 : 警告
Score 5
Vector AV:N/AC:L/Au:N/C:N/I:N/A:P
Affected System
シスコシステムズ
Cisco Intrusion Prevention System 5.1(1) から 5.1(p1)
CVE (情報セキュリティ 共通脆弱性識別子)
ベンダー情報
Change Log
No Changed Details Date of change
0 [2012年12月20日]
  掲載
Feb. 17, 2018, 10:37 a.m.

NVD Vulnerability Information
CVE-2006-3596
Summary

The device driver for Intel-based gigabit network adapters in Cisco Intrusion Prevention System (IPS) 5.1(1) through 5.1(p1), as installed on various Cisco Intrusion Prevention System 42xx appliances, allows remote attackers to cause a denial of service (kernel panic and possibly network outage) via a crafted IP packet.

Publication Date July 19, 2006, 12:37 a.m.
Registration Date Jan. 29, 2021, 3:41 p.m.
Last Update Oct. 31, 2018, 1:26 a.m.
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:a:cisco:ips_sensor_software:5.1\(1\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:ips_sensor_software:5.1\(1a\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:ips_sensor_software:5.1\(1b\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:ips_sensor_software:5.1\(1c\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:ips_sensor_software:5.1\(1d\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:ips_sensor_software:5.1\(1e\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:ips_sensor_software:5.1\(p1\):*:*:*:*:*:*:*
Related information, measures and tools
Common Vulnerabilities List