Welcome 微信登录
编程资源 图片资源库 蚂蚁家优选 PDF转换器

首页 / 操作系统 / Linux / Cisco IOS Smart Install功能远程拒绝服务漏洞

发布日期:2012-03-28
更新日期:2012-03-29受影响系统:
Cisco IOS 15.x
不受影响系统:
Cisco IOS 15.2(2)T1
Cisco IOS 15.2(1)T2
Cisco IOS 15.2(1)GC2
Cisco IOS 15.1(3)T3
Cisco IOS 15.0SE
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 52756
CVE ID: CVE-2012-0385Smart Install是为新的LAN以太网交换机提供零触摸部署的即插即用配置和图形管理功能。Smart Install使用TCP端口4786上运行的Cisco专用协议,未验证的攻击者需要在启用了该功能的受影响设备端口4786上建立TCP会话,然后发送畸形Smart Install消息,导致设备重载。<*来源:Cisco
 
  链接:http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120328-smartinstall
        http://www.linuxidc.com/Linux/2012-04/57825.htm
*>建议:
--------------------------------------------------------------------------------
厂商补丁:Cisco
-----
Cisco已经为此发布了一个安全公告(cisco-sa-20120328-smartinstall)以及相应补丁:cisco-sa-20120328-smartinstall:Cisco IOS Software Smart Install Denial of Service Vulnerability链接:http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120328-smartinstallCisco IOS RSVP功能远程拒绝服务漏洞CyaSSL X.509证书空指针引用拒绝服务漏洞相关资讯      cisco漏洞 
  • Cisco Transport Gateway for   (08/30/2014 07:07:12)
  • Cisco Video Surveillance 4000系  (10/15/2013 15:43:33)
  • Cisco IOS远程拒绝服务漏洞(CVE-  (08/09/2012 10:00:10)
  • Cisco Prime Data Center Network   (07/30/2014 20:59:06)
  • Cisco IOS SSL VPN Portal重载拒绝  (08/15/2012 08:29:03)
  • Cisco IOS SSH2会话远程拒绝服务漏  (08/09/2012 09:59:32)
本文评论 查看全部评论 (0)
表情: 姓名: 字数


评论声明
  • 尊重网上道德,遵守中华人民共和国的各项有关法律法规
  • 承担一切因您的行为而直接或间接导致的民事或刑事法律责任
  • 本站管理人员有权保留或删除其管辖留言中的任意内容
  • 本站有权在网站内转载或引用您的评论
  • 参与本评论即表