安全研究
安全漏洞
Cisco IOS XE Software Raw Socket Transport拒绝服务安全漏洞(CVE-2019-12653)
发布日期:2019-09-24
更新日期:2019-09-27
受影响系统:Cisco IOS XE Software 16.9
描述:
CVE(CAN) ID:
CVE-2019-12653
Cisco ASR 900是一款900系列聚合服务路由器。Cisco IOS XE是一套为Cisco网络设备开发的操作系统。
Cisco IOS XE 16.9版本的Raw Socket Transport功能存在输入验证错误漏洞,该漏洞源于程序没有正确解析Raw Socket Transport payloads。通过建立TCP会话并借助IPv4发送恶意的TCP片段,未经身份验证的远程攻击者利用该漏洞可造成拒绝服务。此漏洞无法通过IPv6利用。
<*来源:vendor
*>
建议:
厂商补丁:
Cisco
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190925-rawtcp-dos浏览次数:1890
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |