安全研究

安全漏洞
Cisco IOS基于区策略防火墙SIP检查拒绝服务漏洞

发布日期:2009-09-23
更新日期:2009-09-25

受影响系统:
Cisco IOS 12.4
描述:
BUGTRAQ  ID: 36492
CVE ID: CVE-2009-2867

Cisco IOS是思科网络设备所使用的互联网操作系统。

配置了Cisco IOS基于区策略防火墙SIP检查的Cisco IOS软件在处理特定的SIP中间报文时存在拒绝服务漏洞,利用这个漏洞会导致受影响的设备重载。

<*来源:Cisco安全公告
  
  链接:http://secunia.com/advisories/36835/
        http://www.cisco.com/warp/public/707/cisco-sa-20090923-ios-fw.shtml
*>

建议:
临时解决方法:

* 在受影响设备的配置中禁用Cisco IOS基于区策略防火墙SIP检查。

厂商补丁:

Cisco
-----
Cisco已经为此发布了一个安全公告(cisco-sa-20090923-ios-fw)以及相应补丁:
cisco-sa-20090923-ios-fw:Cisco IOS Software Zone-Based Policy Firewall Vulnerability
链接:http://www.cisco.com/warp/public/707/cisco-sa-20090923-ios-fw.shtml

浏览次数:2472
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障