安全研究
安全漏洞
安全漏洞
所有系统
AIX
BSD(eg,OpenBSD)
Digital Unix
HP-UX
IRIX
Linux
FreeBSD
SCO UNIX
SunOS
Solaris
Windows
所有类型
远程进入系统
本地越权访问
拒绝服务攻击
嵌入恶意代码
Web数据接口
其他类型
Cisco IOS XR SSH协议实现远程拒绝服务漏洞
发布日期:
2010-01-20
更新日期:
2010-01-21
受影响系统:
Cisco IOS XR 3.8.X
Cisco IOS XR 3.7.X
Cisco IOS XR 3.6.X
Cisco IOS XR 3.5.X
Cisco IOS XR 3.4.X
描述:
BUGTRAQ ID:
37878
CVE ID:
CVE-2010-0137
Cisco IOS XR Software是Cisco IOS Software产品家族的成员,使用基于微内核的分布式操作系统基础架构。
Cisco IOS XR Software的SSH服务器实现中的漏洞允许未经认证的远程用户导致拒绝服务。新的SSH处理器进程处理特制SSH v2报文时可触发这个漏洞,导致进程崩溃。在这个事件期间会耗尽大量内存,反复攻击可能影响其他系统功能,具体取决于可用内存大小和攻击持续时间。
尽管利用这个漏洞无需用户认证,但必须要完成TCP三重握手,且必须出现一些SSH协议协商。SSH服务在攻击后仍可继续正常运行。
<*来源:Cisco安全公告
链接:
http://secunia.com/advisories/38227/
http://www.cisco.com/warp/public/707/cisco-sa-20100120-xr-ssh.shtml
*>
建议:
厂商补丁:
Cisco
-----
Cisco已经为此发布了一个安全公告(cisco-sa-20100120-xr-ssh)以及相应补丁:
cisco-sa-20100120-xr-ssh:Cisco IOS XR Software SSH Denial of Service Vulnerability
链接:
http://www.cisco.com/warp/public/707/cisco-sa-20100120-xr-ssh.shtml
浏览次数:
2704
严重程度:
0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障
关于我们
公司介绍
公司荣誉
公司新闻
联系我们
公司总部
分支机构
海外机构
快速链接
绿盟云
绿盟威胁情报中心NTI
技术博客