安全研究

安全漏洞
Cisco Video Surveillance 700 Series IP Cameras内存泄露漏洞(CVE-2021-1563)

发布日期:2021-06-02
更新日期:2021-06-04

受影响系统:
Cisco Video Surveillance 700 Series IP Cameras < 2.12.3
描述:
CVE(CAN) ID: CVE-2021-1563

Cisco Video Surveillance 7000 Series IP Cameras是视频监控7000系列IP摄像头产品。
Cisco Video Surveillance 700 Series IP Cameras 2.12.3之前版本的思科发现协议和链路层发现协议(LLDP)实现存在内存泄露漏洞。该漏洞源于程序未对数据包进行正确验证。攻击者可通过发送特制的数据包利用该漏洞造成设备重新加载从而导致拒绝服务。

<*来源:Qian Chen(Qihoo 360 Nirvan Team)
  
  链接:https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ipcamera-lldpcdp-mem-
*>

建议:
厂商补丁:

Cisco
-----
Cisco已经为此发布了一个安全公告(cisco-sa-ipcamera-lldpcdp-mem-yTQDmjRO)以及相应补丁:
cisco-sa-ipcamera-lldpcdp-mem-yTQDmjRO:Cisco Video Surveillance 7000 Series IP Cameras Cisco Discovery and Link Layer Discovery Protocol Memory Leak Vulnerabilities
链接:https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ipcamera-lldpcdp-mem-yTQDmjRO

浏览次数:1296
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障