安全研究

安全漏洞
Cisco IOS XR SSH协议实现远程拒绝服务漏洞

发布日期:2010-01-20
更新日期:2010-01-21

受影响系统:
Cisco IOS XR 3.8.X
Cisco IOS XR 3.7.X
Cisco IOS XR 3.6.X
Cisco IOS XR 3.5.X
Cisco IOS XR 3.4.X
描述:
BUGTRAQ  ID: 37878
CVE ID: CVE-2010-0137

Cisco IOS XR Software是Cisco IOS Software产品家族的成员,使用基于微内核的分布式操作系统基础架构。

Cisco IOS XR Software的SSH服务器实现中的漏洞允许未经认证的远程用户导致拒绝服务。新的SSH处理器进程处理特制SSH v2报文时可触发这个漏洞,导致进程崩溃。在这个事件期间会耗尽大量内存,反复攻击可能影响其他系统功能,具体取决于可用内存大小和攻击持续时间。
  
尽管利用这个漏洞无需用户认证,但必须要完成TCP三重握手,且必须出现一些SSH协议协商。SSH服务在攻击后仍可继续正常运行。

<*来源:Cisco安全公告
  
  链接:http://secunia.com/advisories/38227/
        http://www.cisco.com/warp/public/707/cisco-sa-20100120-xr-ssh.shtml
*>

建议:
厂商补丁:

Cisco
-----
Cisco已经为此发布了一个安全公告(cisco-sa-20100120-xr-ssh)以及相应补丁:
cisco-sa-20100120-xr-ssh:Cisco IOS XR Software SSH Denial of Service Vulnerability
链接:http://www.cisco.com/warp/public/707/cisco-sa-20100120-xr-ssh.shtml

浏览次数:2704
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障