Wifi-acces points van Cisco kunnen niet meer worden geüpdatet door een bug die de opslagruimte opvult.
Cisco waarschuwt in een beveilingsadvies dat meer dan 230 modellen wifi-access points te maken hebben met een bug die dagelijks opslagruimte opgebruikt. Door een fout in recente softwareversies kunnen toestellen uiteindelijk geen updates meer installeren.
Logbestand groeit ongemerkt
Het probleem zit in bepaalde versies van Cisco IOS XE (17.12.4, 17.12.5, 17.12.6a), waarin automatisch een logbestand wordt aanmaakt. Dat bestand, cnssdaemon.log, groeit met ongeveer 5 MB per dag.
Op zich lijkt dat niet zoveel, maar op toestellen met beperkte interne opslag loopt dat snel op. Na verloop van tijd raakt het flashgeheugen vol, zonder dat beheerders daar meteen zicht op hebben. Het logbestand kan daarbovenop niet zomaar via de command line verwijderd worden.
Updates worden onmogelijk
Zodra de opslag vol zit, kunnen access points geen nieuwe software-images of servicepacks meer downloaden. Dat betekent dat toestellen kwetsbaar blijven voor bugs of beveiligingsproblemen. Cisco waarschuwt dat hoe langer systemen op de getroffen software draaien, hoe groter de kans wordt dat updates niet installeren door een gebrek aan ruimte.
De logische oplossing is upgraden naar een versie zonder het probleem. Als de opslag al vol zit, is er mogelijk niet genoeg ruimte om de update überhaupt te installeren. In het slechtste geval kan dat leiden tot een continue herstart, waarbij het toestel niet meer juist opstart.