漏洞信息详情
Cisco ASR 5500 Series routers StarOS IPsec组件资源管理错误漏洞
漏洞简介
Cisco ASR 5500 Series routers是美国思科(Cisco)公司的一套5500系列路由器设备。StarOS是用于其中的一套Linux操作系统。IPsec component是其中的一个IP安全协议组件。
Cisco ASR 5500 Series路由器中的StarOS 21.1.0版本、21.1.M0.65601版本和21.1.v0版本的IPsec组件存在拒绝服务漏洞,该漏洞源于程序没有正确的处理Internet Exchange(IKE)信息。远程攻击者可通过发送特制的Exchange(IKE)信息利用该漏终止所有VPN通道,阻止新通道的建立,造成拒绝服务。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170621-asr
参考网址
来源:CONFIRM
链接:https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170621-asr
来源:BID
链接:https://www.securityfocus.com/bid/99218
来源:SECTRACK
链接:http://www.securitytracker.com/id/1038748
受影响实体
- Cisco Staros:21.0_m0.64246<!--2000-1-1-->
- Cisco Staros:21.0_m0.64702<!--2000-1-1-->
- Cisco Staros:21.0.0<!--2000-1-1-->
补丁
- Cisco ASR 5500 Series routers with Data Processing Card 2 StarOS 跨站脚本漏洞的修复措施<!--2017-6-23-->
还没有评论,来说两句吧...