漏洞信息详情
Cisco NetFlow Generation Appliance 安全漏洞
漏洞简介
Cisco NetFlow Generation Appliance(NGA)是美国思科(Cisco)公司的一套可扩展的用于数据中心实现流量可见性的解决方案。该方案提供流量分析和其他需求管理等功能。Stream Control Transmission Protocol(SCTP)decoder是其中的一个流控制传输协议解码器。
Cisco NGA 3140版本、3240版本和3340版本中的SCTP decoder存在拒绝服务漏洞。远程攻击者可通过发送特制的SCTP数据包利用该漏洞造成设备挂起或重载,导致拒绝服务。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170301-nga
参考网址
来源:SECTRACK
链接:http://www.securitytracker.com/id/1037938
来源:CONFIRM
链接:https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170301-nga
来源:BID
链接:https://www.securityfocus.com/bid/96509
受影响实体
- Cisco Netflow_generation_appliance_software:1.1.0<!--2000-1-1-->
- Cisco Netflow_generation_appliance_software:1.0%282%29<!--2000-1-1-->
- Cisco Netflow_generation_appliance_software:1.0.0<!--2000-1-1-->
- Cisco Netflow_generation_appliance_software:1.1%281%29<!--2000-1-1-->
补丁
- Cisco NetFlow Generation Appliance 安全漏洞的修复措施<!--2017-3-2-->
还没有评论,来说两句吧...