漏洞信息详情
Cisco ASA 5500/Cisco Catalyst 6500输入验证漏洞
- CNNVD编号:CNNVD-201203-267
- 危害等级: 高危
- CVE编号:
CVE-2012-0356
- 漏洞类型:
输入验证
- 发布时间:
2012-03-16
- 威胁类型:
远程
- 更新时间:
2012-03-16
- 厂 商:
cisco - 漏洞来源:
-
漏洞简介
Cisco Catalyst是一系列由CISCO公司分发和维护的商业级别交换机。
Cisco Adaptive Security Appliances (ASA) 5500系列设备,Cisco Catalyst 6500系列设备的ASA Services Module (ASASM),Cisco Catalyst 6500系列设备软件的7.2(5.7)之前的7.0到7.2版本、8.0(5.27)之前的8.0版本、8.1(2.53)之前的8.1版本、8.2(5.8)之前的8.2版本、8.3(2.25)之前的8.3版本、8.4(2.5)之前的8.4版本、8.5(1.2)之前的8.5 版本、和Firewall Services Module (FWSM)3.1版本、3.2(23)之前的3.2版本、4.0版本和4.1(8)之前的4.1版本中存在漏洞。当组播路由启用时,允许远程攻击者通过特制IPv4 PIM消息,导致拒绝服务(设备重载)。也称Bug IDs CSCtr47517 and CSCtu97367。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120314-asa
参考网址
来源: CISCO
名称: 20120314 Cisco Firewall Services Module Crafted Protocol Independent Multicast Message Denial of Service Vulnerability
链接:http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120314-fwsm
来源: CISCO
名称: 20120314 Multiple Vulnerabilities in Cisco ASA 5500 Series Adaptive Security Appliances and Cisco Catalyst 6500 Series ASA Services Module
链接:http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120314-asa
来源:NSFOCUS
名称:19069
链接:http://www.nsfocus.net/vulndb/19069