安全研究

安全漏洞
Cisco BroadWorks Network Server不受控制的资源消耗漏洞(CVE-2023-20125)

发布日期:2024-11-15
更新日期:2024-12-30

受影响系统:
Cisco BroadWorks Network Server
描述:
CVE(CAN) ID: CVE-2023-20125

Cisco BroadWorks是美国思科(Cisco)公司的一个运营商级统一通信软件平台,用于在任何类型的有线或无线网络架构上部署来自公共网络平台的云呼叫。
Cisco BroadWorks Network Server存在不受控制的资源消耗漏洞,该漏洞源于程序未限制TCP连接速率,未经身份认证的远程攻击者可通过向服务器以高速率发送TCP连接请求利用该漏洞,耗尽系统资源,进而导致拒绝服务。

<*链接:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-bw-tcp-dos-KE
*>

建议:
厂商补丁:

Cisco
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-bw-tcp-dos-KEdJCxLs

浏览次数:256
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障