首页 -> 安全研究

安全研究

安全漏洞
Cisco SD-WAN vEdge Routers拒绝服务漏洞(CVE-2020-3369)

发布日期:2020-07-15
更新日期:2020-09-02

受影响系统:
Cisco SD-WAN vEdge Routers 19.2.1
Cisco SD-WAN vEdge Routers 19.2.098
Cisco SD-WAN vEdge Routers 19.2.097
Cisco SD-WAN vEdge Routers 19.2.0
描述:
CVE(CAN) ID: CVE-2020-3369

Cisco SD-WAN vEdge Routers是架构的路由组件,为思科SD-WAN解决方案提供了的基本WAN,安全性和多云功能。Cisco SD-WAN vEdge Routers以硬件,软件,云或虚拟化组件的形式提供,通常位于站点的外围,例如远程办公室,分支机构,园区或数据中心。
Cisco SD-WAN vEdge Routers19.2.0、19.2.097、19.2.098、19.2.1的深度数据包检查(DPI)引擎存在拒绝服务漏洞。该漏洞源于程序未对FTP流量进行正确处理。未经身份认证的远程攻击者可利用该漏洞向目标设备发送特制的FTP请求造成设备连续重启,从而导致拒绝服务(DoS)。

<*来源:Gil Fidel(Accenture Security)
  
  链接:https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fpdos-hORBfd9f
*>

建议:
厂商补丁:

Cisco
-----
Cisco已经为此发布了一个安全公告(cisco-sa-fpdos-hORBfd9f)以及相应补丁:
cisco-sa-fpdos-hORBfd9f:Cisco SD-WAN vEdge Routers Denial of Service Vulnerability
链接:https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fpdos-hORBfd9f

浏览次数:730
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障