安全研究

安全漏洞
Cisco 1800 Series拒绝服务漏洞(CVE-2014-3347)

发布日期:2014-08-27
更新日期:2014-08-28

受影响系统:
Cisco 1800 Series
描述:
BUGTRAQ  ID: 69439
CVE(CAN) ID: CVE-2014-3347

Cisco 1800 Series是集成服务路由器,适用于中小型企业。

Cisco 1800 Series Integrated Services Routers (ISR)的ISDN BRI配置并连接到公用交换网络后,其hardware entropy collection模块存在安全漏洞,了解受影响设备的ISDN电话号码的攻击者可利用此漏洞触发拒绝服务条件,造成设备不响应。此漏洞源于中断计时器冲突。

<*来源:Cisco
  *>

建议:
厂商补丁:

Cisco
-----
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.cisco.com/c/en/us/products/routers/1800-series-integrated-services-routers-isr/index.html
http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-3347

浏览次数:2076
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障