漏洞信息详情
Cisco Adaptive Security Appliance Software Unicast Reverse Path Forwarding 安全漏洞
漏洞简介
Cisco Adaptive Security Appliance(ASA,自适应安全设备)是美国思科(Cisco)公司的一套防火墙设备。该设备还包括IPS(入侵防御系统)、SSL VPN、IPSec VPN、反垃圾邮件等。
Cisco ASA的Unicast Reverse Path Forwarding(uRPF)功能存在安全漏洞,该漏洞源于程序没有正确执行uRPF验证。远程攻击者可利用该漏洞绕过uRPF验证检查,错误地转发数据包。以下版本受到影响:Cisco ASA 9.3(1.50)版本,9.3(2.100)版本,9.3(3)版本,9.4(1)版本。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://tools.cisco.com/bugsearch/bug/CSCuv60724
参考网址
来源:CISCO
链接:http://tools.cisco.com/security/center/viewAlert.x?alertId=40440
来源: BID
链接:http://www.securityfocus.com/bid/76325
受影响实体
- Cisco Adaptive_security_appliance_software:9.3%281.50%29<!--2000-1-1-->
- Cisco Adaptive_security_appliance_software:9.3%282.100%29<!--2000-1-1-->
- Cisco Adaptive_security_appliance_software:9.3%283%29<!--2000-1-1-->
- Cisco Adaptive_security_appliance_software:9.4%281%29<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...