Cisco IOS内存泄露漏洞

漏洞信息详情

Cisco IOS内存泄露漏洞

漏洞简介

Cisco IOS是美国思科(Cisco)公司为其网络设备开发的操作系统。

Cisco IOS 12.4、15.0、15.1和15.2版本中的Zone-Based Firewall中的HTTP Inspection Engine功能中存在内存泄露漏洞,该漏洞源于在处理某些IP数据包时Zone-Based Firewall实现中的一个错误。远程攻击者可通过发送至设备上的配置地址的特制数据包导致拒绝服务(内存损坏或设备重载),也称Bug ID CSCtq36153。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120328-zbfw

参考网址

来源: CISCO

名称: 20120328 Cisco IOS Software Zone-Based Firewall Vulnerabilities

链接:http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120328-zbfw

来源:SECUNIA

名称:48608

链接:http://secunia.com/advisories/48608

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享