Cisco Content Services Gateway畸形ICMP消息拒绝服务漏洞

发布日期:2011-07-06
更新日期:2011-07-06

受影响系统:
Cisco IOS 12.4(24)MDA3
Cisco IOS 12.4(24)MDA3
Cisco IOS 12.4(24)MDA
不受影响系统:
Cisco IOS 12.4(24)MDA5
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 48581
CVE ID: CVE-2011-2064

Cisco Content Services Gateway Service是与CiscoWorks桌面导航用户界面接口的一组工具,用于执行Cisco CSG配置管理。

Cisco Content Services Gateway Service在处理畸形ICMP消息的实现上存在拒绝服务漏洞,远程攻击者可利用此漏洞重载或挂起受影响设备,拒绝服务合法用户。此漏洞仅影响第二代Content Services Gateway,一代不受影响。

<*来源:Cisco
 
  链接:
*>

建议:
--------------------------------------------------------------------------------
厂商补丁:

Cisco
-----
Cisco已经为此发布了一个安全公告(cisco-sa-20110706-csg)以及相应补丁:

cisco-sa-20110706-csg:Cisco Content Services Gateway Denial of Service Vulnerability

链接:

内容版权声明:除非注明,否则皆为本站原创文章。

转载注明出处:https://www.heiqu.com/wwxfyz.html