Cisco Adaptive Security Appliance 远程拒绝服务漏洞

漏洞信息详情

Cisco Adaptive Security Appliance 远程拒绝服务漏洞

漏洞简介

Cisco Adaptive Security Appliances(ASA,自适应安全设备)Software是美国思科(Cisco)公司的一套运行于防火墙中的操作系统。

Cisco ASA中的SSL VPN功能中存在拒绝服务漏洞。当配置使用same-security-traffic和management-access选项时,远程攻击者可通过发送特制的URL利用该漏洞造成拒绝服务(栈缓冲区溢出和设备重启)。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.cisco.com/

参考网址

来源: CISCO

名称: 20131029 Cisco ASA Clientless SSL VPN Rewriter Denial of Service Vulnerability

链接:http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-5551

来源: BID

名称: 63406

链接:http://www.securityfocus.com/bid/63406
来源:NSFOCUS
名称:25128
链接:http://www.nsfocus.net/vulndb/25128

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享