安全研究

安全漏洞
Cisco 10000 Series Routers ICMP报文拒绝服务漏洞

发布日期:2011-09-28
更新日期:2011-09-28

受影响系统:
Cisco IOS 15.x
Cisco IOS 12.x
不受影响系统:
Cisco IOS 15.0(1)S3a
Cisco IOS 12.2(33)SB10
Cisco IOS 12.2(31)SB18
描述:
BUGTRAQ  ID: 49824
CVE ID: CVE-2011-3270

Cisco 10000系列是思科主要的电信运营商边缘汇聚路由器之一。它为租用专线、ATM、帧中继和宽带汇聚(BRAS)提供了单一解决方案, 并为客户提供了高性能IP服务、最高平台可扩展性和高可用性。

Cisco 10000系列路由器在处理特制ICMP报文时存在拒绝服务漏洞,远程攻击者可利用此漏洞重载或挂起受影响设备。

<*来源:Cisco
  
  链接:http://www.cisco.com/en/US/products/products_security_advisory09186a0080b95d50.shtml
*>

建议:
厂商补丁:

Cisco
-----
Cisco已经为此发布了一个安全公告(cisco-sa-20110928-c10k)以及相应补丁:

cisco-sa-20110928-c10k:Cisco 10000 Series Denial of Service Vulnerability

链接:http://www.cisco.com/en/US/products/products_security_advisory09186a0080b95d50.shtml

浏览次数:2315
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障