漏洞信息详情
Cisco Nexus 5000和3000系列交换机ACL安全绕过漏洞
- CNNVD编号:CNNVD-201109-072
- 危害等级: 中危
- CVE编号:
CVE-2011-2581
- 漏洞类型:
权限许可和访问控制
- 发布时间:
1900-01-01
- 威胁类型:
远程
- 更新时间:
2011-09-15
- 厂 商:
cisco - 漏洞来源:
Cisco -
漏洞简介
Cisco Nexus 5000系列是Cisco Nexus系列数据中心级交换机的一个组成部分,它提供了一个创新架构,通过实施基于标准的高性能以太网统一阵列,简化了数据中心转型。
Cisco Nexus 5000和3000系列交换机在ACL的实现上存在安全限制绕过漏洞。将ACL摘要配置为ACL拒绝语句之前时可触发此漏洞,允许流量绕过设备上配置ACL拒绝语句。远程攻击者可利用此漏洞绕过访问控制列表,获取受限制资源。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.cisco.com/en/US/products/products_security_advisory09186a0080b9250c.shtml
参考网址
来源: BID
名称: 49490
链接:http://www.securityfocus.com/bid/49490
来源: CISCO
名称: 20110907 Cisco Nexus 5000 and 3000 Series Switches Access Control List Bypass Vulnerability
链接:http://www.cisco.com/en/US/products/products_security_advisory09186a0080b9250c.shtml
来源:SECUNIA
名称:45883
链接:http://secunia.com/advisories/45883
来源:NSFOCUS
名称:17677
链接:http://www.nsfocus.net/vulndb/17677
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END