漏洞信息详情
Cisco IOS和IOS XE Software 安全绕过漏洞
漏洞简介
Cisco IOS和IOS XE Software都是美国思科(Cisco)公司为其网络设备开发的操作系统。Zone-Based Firewall(ZBFW)是其中的一个策略防火墙组件。
Cisco IOS和IOS XE Software中的ZBFW功能存在安全绕过漏洞,该漏洞源于程序没有正确区域检查当前会话的数据流。远程攻击者可利用该漏洞注入和传递伪造的数据流,绕过安全限制,获取资源的未授权访问权限。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://tools.cisco.com/security/center/viewAlert.x?alertId=39129
参考网址
来源:CISCO
链接:https://tools.cisco.com/security/center/viewAlert.x?alertId=39129
受影响实体
- Cisco Ios_xe:15.4%283%29s<!--2000-1-1-->
- Cisco Ios:15.4%281%29t1<!--2000-1-1-->
补丁
- Cisco IOS和IOS XE Software 安全绕过漏洞的修复措施<!--2016-9-23-->
还没有评论,来说两句吧...