漏洞信息详情
Cisco ASR 900 Cisco IOS XE 输入验证错误漏洞
漏洞简介
Cisco ASR 900是美国思科(Cisco)公司的一款900系列聚合服务路由器。Cisco IOS XE是一套为Cisco网络设备开发的操作系统。
Cisco ASR 900(Route Switch Processor 3 )中的Cisco IOS XE存在输入验证漏洞,该漏洞源于程序没有充分地验证输入的流量。当设备配置有OSPFv2路由和OSPF Message Digest 5 (MD5)加密认证时,攻击者可通过发送畸形的OSPFv2消息利用该漏洞重新加载iosd进程,造成拒绝服务。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190327-rsp3-ospf
参考网址
来源:BID
链接:https://www.securityfocus.com/bid/107615
来源:www.nsfocus.net
链接:http://www.nsfocus.net/vulndb/43063
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2019-1749
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/Cisco-IOS-IOS-XE-multiple-vulnerabilities-28888
来源:tools.cisco.com
链接:https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190327-rsp3-ospf
来源:www.securityfocus.com
链接:http://www.securityfocus.com/bid/107615
受影响实体
暂无
补丁
- Cisco ASR 900 Cisco IOS XE 输入验证漏洞的修复措施<!--2019-3-27-->
还没有评论,来说两句吧...