漏洞信息详情
Cisco IOS XE Software 资源管理错误漏洞
漏洞简介
Cisco Catalyst 4500 Switches with Supervisor Engine 8-E是美国思科(Cisco)公司的一款交换机产品。IOS XE Software是一套运行在Cisco网络设备中的操作系统。
Cisco IOS XE Software中的Internet Group Management Protocol (IGMP)数据包处理功能存在资源管理错误漏洞,该漏洞源于程序没有充分的处理IGMP Membership Query数据包。攻击者可通过发送大量的IGMP Membership Query数据包利用该漏洞造成拒绝服务(缓冲区耗尽)。以下产品受到影响:使用Supervisor Engine 8-E的Cisco Catalyst 4500 Switches(Cisco IOS XE Software 16.x版本);其他思科产品(Cisco IOS XE Software 16.x版本)。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-igmp
参考网址
来源:BID
链接:https://www.securityfocus.com/bid/103568
来源:CONFIRM
链接:https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-igmp
来源:SECTRACK
链接:http://www.securitytracker.com/id/1040592
受影响实体
- Cisco Ios_xe:15.2%283%29e<!--2000-1-1-->
- Cisco Ios_xe:Denali-16.3.3<!--2000-1-1-->
补丁
- Cisco IOS XE Software 资源管理错误漏洞的修复措施<!--2018-3-29-->
还没有评论,来说两句吧...