Cisco IOS, IOS XR, and IOS XE IKEv1 Information Disclosure Vulnerability
Cisco IOS 12.2부터 12.4 및 15.0부터 15.6, IOS XE 3.18S 이하, IOS XR 4.3.x 및 5.0.x부터 5.2.x, PIX 7.0 이전 버전의 서버 IKEv1 구현에서는 원격 공격자가 Security Association(SA) 협상 요청을 통해 장치 메모리에서 민감한 정보를 획득할 수 있으며, 이는 Bug ID CSCvb29204 및 CSCvb36055 또는 BENIGNCERTAIN으로도 알려져 있습니다.
Cisco IOS 12.2부터 12.4 및 15.0부터 15.6, IOS XE 3.18S 이하, IOS XR 4.3.x 및 5.0.x부터 5.2.x, PIX 7.0 이전 버전의 서버 IKEv1 구현에서는 원격 공격자가 Security Association(SA) 협상 요청을 통해 장치 메모리에서 민감한 정보를 획득할 수 있으며, 이는 Bug ID CSCvb29204 및 CSCvb36055 또는 BENIGNCERTAIN으로도 알려져 있습니다.
한국어 설명은 영문 원문을 기준으로 제공됩니다. 제품명·버전·보안 식별자는 아래 원문과 함께 확인할 수 있습니다.
영문 원문 보기
The server IKEv1 implementation in Cisco IOS 12.2 through 12.4 and 15.0 through 15.6, IOS XE through 3.18S, IOS XR 4.3.x and 5.0.x through 5.2.x, and PIX before 7.0 allows remote attackers to obtain sensitive information from device memory via a Security Association (SA) negotiation request, aka Bug IDs CSCvb29204 and CSCvb36055 or BENIGNCERTAIN.
영향 제품·버전
제품 Cisco IOS, IOS XR, and IOS XE
영향 버전 Cisco IOS, IOS XR, and IOS XE >= 12.2 <= 12.4, >= 15.0 <= 15.6, <= 3.18s, >= 4.3.0 <= 4.3.4, >= 5.0.0 < 5.3.0