安全研究

安全漏洞
Cisco Virtualized Packet Core-Distributed Instance拒绝服务漏洞(CVE-2017-6678)

发布日期:2017-06-12
更新日期:2017-06-23

受影响系统:
Cisco Virtualized Packet CoreDistributed Instance
描述:
BUGTRAQ  ID: 99195
CVE(CAN) ID: CVE-2017-6678

Cisco Virtualized Packet Core (VPC)是按产品分类的StarOS版本。

Cisco Virtualized Packet CoreDistributed Instance (VPCDI) Software的入口UDP数据包处理功能存在安全漏洞,可使未经身份验证的远程攻击者造成两个控制函数重载,导致拒绝服务。此漏洞源于无效的用户数据处理。

<*来源:Cisco
  
  链接:https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170621-vpc
*>

建议:
厂商补丁:

Cisco
-----
Cisco已经为此发布了一个安全公告(cisco-sa-20170621-vpc)以及相应补丁:
cisco-sa-20170621-vpc:Cisco Virtualized Packet Core-Distributed Instance Denial of Service Vulnerability
链接:https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170621-vpc

浏览次数:2114
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障