Cisco IOS ‘Smart Install’ 功能输入验证漏洞

漏洞信息详情

Cisco IOS ‘Smart Install’ 功能输入验证漏洞

漏洞简介

Smart Install是为新的LAN以太网交换机提供零触摸部署的即插即用配置和图形管理功能。

Cisco IOS 12.2、15.0、15.1和 15.2版本的Smart Install功能中存在漏洞。远程攻击者可通过发送畸形Smart Install消息导致拒绝服务(设备重载),也称Bug ID CSCtt16051。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120328-smartinstall

参考网址

来源: CISCO

名称: 20120328 Cisco IOS Software Smart Install Denial of Service Vulnerability

链接:http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120328-smartinstall

来源:SECUNIA

名称:48610

链接:http://secunia.com/advisories/48610

来源: BID

名称: 52756

链接:http://www.securityfocus.com/bid/52756
来源:NSFOCUS
名称:19258
链接:http://www.nsfocus.net/vulndb/19258

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享