Cisco IOS SNMP消息处理远程拒绝服务漏洞

漏洞起因
异常条件处理失败错误
危险等级

 
影响系统
Cisco IOS 15.0M
 Cisco IOS 15.0M
 Cisco Ios 15.0(1)XA5
 Cisco Ios 15.0(1)XA1
 Cisco Ios 15.0(1)XA
 Cisco IOS 15.0(1)M2
 Cisco IOS 15.0(1)M1
 Cisco IOS 15.0(1)M1
 Cisco IOS 15.0 M
 Cisco Ios 15.0
 
 
不受影响系统
 
危害
远程攻击者可以利用漏洞使设备停止响应。
 
攻击所需条件
攻击者必须访问Cisco Internetwork Operating System (IOS) 15.0。
 
漏洞信息
Cisco IOS是一款流行的Internet操作系统。
Cisco Internetwork Operating System (IOS) 15.0尝试在不正确的端口上(UDP 161, 162)处理SNMP操作,当SNMP禁用时允许远程攻击者进行拒绝服务攻击。
此漏洞可使进程消耗大量CPU资源,如果攻击成功必须手工重置设备获得正常功能。
 
测试方法
 
厂商解决方案
目前没有详细解决方案提供:
http://www.cisco.com/en/US/products/sw/iosswrel/products_ios_cisco_ios_software_category_home.html
 
漏洞提供者
The penetration test team Of NCNIPC
 
漏洞消息链接
http://www.securityfocus.com/archive/1/517865

发表评论?

0 条评论。

发表评论