Cisco ASA 5500/Cisco Catalyst 6500输入验证漏洞

漏洞信息详情

Cisco ASA 5500/Cisco Catalyst 6500输入验证漏洞

漏洞简介

Cisco Catalyst是一系列由CISCO公司分发和维护的商业级别交换机。

Cisco Adaptive Security Appliances (ASA) 5500系列设备,Cisco Catalyst 6500系列设备的ASA Services Module (ASASM),Cisco Catalyst 6500系列设备软件的7.2(5.7)之前的7.0到7.2版本、8.0(5.27)之前的8.0版本、8.1(2.53)之前的8.1版本、8.2(5.8)之前的8.2版本、8.3(2.25)之前的8.3版本、8.4(2.5)之前的8.4版本、8.5(1.2)之前的8.5 版本、和Firewall Services Module (FWSM)3.1版本、3.2(23)之前的3.2版本、4.0版本和4.1(8)之前的4.1版本中存在漏洞。当组播路由启用时,允许远程攻击者通过特制IPv4 PIM消息,导致拒绝服务(设备重载)。也称Bug IDs CSCtr47517 and CSCtu97367。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120314-asa

参考网址

来源: CISCO

名称: 20120314 Cisco Firewall Services Module Crafted Protocol Independent Multicast Message Denial of Service Vulnerability

链接:http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120314-fwsm

来源: CISCO

名称: 20120314 Multiple Vulnerabilities in Cisco ASA 5500 Series Adaptive Security Appliances and Cisco Catalyst 6500 Series ASA Services Module

链接:http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120314-asa

来源:NSFOCUS
名称:19069
链接:http://www.nsfocus.net/vulndb/19069

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享