Cisco IOS SIP存在三个拒绝服务漏洞

漏洞起因
设计错误
危险等级

 
影响系统
Cisco IOS 12.x
Cisco IOS 15.0
Cisco IOS 15.1
Cisco IOS R12.x
Cisco IOS XE 2.5.x
Cisco IOS XE 2.6.x
 
不受影响系统
 
危害
远程攻击者可以利用漏洞使设备重载。
 
攻击所需条件
攻击者必须访问运行Cisco IOS的设备。
 
漏洞信息
Cisco IOS是一款流行的Internet操作系统。
Cisco IOS软件SIP实现存在三个漏洞,允许远程攻击者使受影响设备重载。当运行Cisco IOS软件的设备处理特殊构建的SIP消息时可触发此漏洞。
目前没有详细漏洞细节提供。
 
测试方法
 
厂商解决方案
用户可参考如下供应商提供的安全公告获得补丁信息:
http://www.cisco.com/warp/public/707/cisco-sa-20100922-sip.shtml
 
漏洞提供者
Cisco

发表评论?

0 条评论。

发表评论