漏洞信息详情
Cisco ASR 900 Series 缓冲区溢出漏洞
漏洞简介
Cisco ASR 900 Series routers是美国思科(Cisco)公司的ASR 900系列路由器产品。
Cisco ASR 900 Series路由器的Transaction Language 1代码存在缓冲区溢出漏洞。远程攻击者可通过发送恶意的请求到TL1端口利用该漏洞执行任意代码,完全控制系统或造成受影响的系统重载。以下产品和版本受到影响:Cisco ASR 900 Series Aggregation Services Routers(ASR902,ASR903和ASR907)运行的Cisco IOS XE Software 3.17.0S,3.17.1S,3.17.2S,3.18.0S,3.18.1S。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20161102-tl1
参考网址
来源:tools.cisco.com
链接:https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20161102-tl1
受影响实体
- Cisco Ios_xe:3.17.2s<!--2000-1-1-->
- Cisco Ios_xe:3.17.1s<!--2000-1-1-->
- Cisco Ios_xe:3.18.0s<!--2000-1-1-->
- Cisco Ios_xe:3.17.0s<!--2000-1-1-->
- Cisco Ios_xe:3.17s<!--2000-1-1-->
补丁
- Cisco ASR 900 Series 缓冲区溢出漏洞的修复措施<!--2016-11-4-->
还没有评论,来说两句吧...