安全研究
安全漏洞
Cisco Prime Access Registrar 拒绝服务漏洞(CVE-2018-0421)
发布日期:2018-09-05
更新日期:2018-09-10
受影响系统:Cisco Prime Access Registrar < 8.0.1.1
Cisco Prime Access Registrar < 7.3.0.4
描述:
CVE(CAN) ID:
CVE-2018-0421
Cisco Prime Access Registrar和Prime Access Registrar Jumpstar都是访问注册器。
Cisco Prime Access Registrar和Cisco Prime Access Registrar Jumpstart 7.3.0.4之前版本和8.0.1.1版本,TCP连接管理存在资源管理错误漏洞,该漏洞源于对监听端口的TCP SYN输入数据包处理错误。远程攻击者可通过向程序发送一连串特制的TCP SYN数据包利用该漏洞造成拒绝服务(应用程序意外重启)。
<*来源:vendor
*>
建议:
厂商补丁:
Cisco
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180905-cpar-dos浏览次数:1945
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |