漏洞信息详情
SISCO MMS-EASE和AX-S4 ICCP 安全漏洞
漏洞简介
SISCO MMS-EASE和AX-S4 ICCP都是美国SISCO公司的产品。前者是一套MMS(制造报文规范)的C语言编程接口(API),后者是一套数据分享软件。SNAP-Lite Utility是其中的一个数据挖掘和分析组件。
SISCO MMS-EASE和AX-S4 ICCP产品中的SNAP-Lite Utility组件V3.2000版本存在安全漏洞。攻击者可借助特制的数据包利用该漏洞造成拒绝服务(CPU消耗)。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://www.sisconet.com/wp-content/uploads/2016/04/SecNote_CVE-2015-6574-Portcullis-20160426.pdf
参考网址
来源:www.sisconet.com
链接:https://www.sisconet.com/wp-content/uploads/2016/04/SecNote_CVE-2015-6574-Portcullis-20160426.pdf
来源:www.portcullis-security.com
链接:https://www.portcullis-security.com/security-research-and-downloads/security-advisories/cve-2015-6574/
受影响实体
- Sisco Mms-Ease_firmware:11.2000<!--2000-1-1-->
- Sisco Ax-S4_iccp_firmware:6.0000<!--2000-1-1-->
补丁
- SISCO MMS-EASE和AX-S4 ICCP 安全漏洞的修复措施<!--2016-12-16-->
还没有评论,来说两句吧...