Cisco IOS XR MPLS拒绝服务漏洞

漏洞信息详情

Cisco IOS XR MPLS拒绝服务漏洞

漏洞简介

Cisco IOS XR软件是Cisco IOS软件家族的成员,使用基于微内核的分布式操作系统基础架构。Cisco IOS XR运行在Cisco CRS-1和Cisco 12000系列路由器上。

Cisco CRS-1或12000系列系统交换的特殊MPLS报文会导致NetIO进程重启。如果NetIO进程连续几次重启,线卡就会重载,导致该线卡所交换的通讯拒绝服务。

MPLS报文通过MPLS网络转发,因此可以从MPLS网络中的远程系统发送触发这个漏洞的报文。无法在没有配置MPLS的接口上接收这样的报文。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

http://www.cisco.com/warp/public/707/cisco-sa-20060419-xr.shtml

参考网址

来源: BID

名称: 17607

链接:http://www.securityfocus.com/bid/17607

来源: CISCO

名称: 20060419 Cisco IOS XR MPLS Vulnerabilities

链接:http://www.cisco.com/warp/public/707/cisco-sa-20060419-xr.shtml

来源: XF

名称: cisco-iosxr-mpls-dos(25881)

链接:http://xforce.iss.net/xforce/xfdb/25881

来源: OSVDB

名称: 24811

链接:http://www.osvdb.org/24811

来源: VUPEN

名称: ADV-2006-1433

链接:http://www.frsirt.com/english/advisories/2006/1433

来源: SECTRACK

名称: 1015964

链接:http://securitytracker.com/id?1015964

来源: SECUNIA

名称: 19740

链接:http://secunia.com/advisories/19740

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享