漏洞信息详情
Cisco IOS 任意代码执行漏洞
漏洞简介
Cisco IOS 12.0至12.4 版本以及IOS XR 3.2以前版本(启用IPv6)允许本地网段中远程攻击者造成拒绝服务(设备重载),并且可能借助于特殊设计的的IPv6包执行任意代码。
漏洞公告
参考网址
来源: US-CERT 名称: TA05-210A 链接:http://www.us-cert.gov/cas/techalerts/TA05-210A.html 来源: US-CERT 名称: VU#930892 链接:http://www.kb.cert.org/vuls/id/930892 来源: XF 名称: cisco-ios-ipv6-packet-command-execution(21591) 链接:http://xforce.iss.net/xforce/xfdb/21591 来源: CISCO 名称: 20050729 IPv6 Crafted Packet Vulnerability 链接:http://www.cisco.com/warp/public/707/cisco-sa-20050729-ipv6.shtml 来源: OVAL 名称: oval:org.mitre.oval:def:5445 链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:5445 来源: BID 名称: 14414 链接:http://www.securityfocus.com/bid/14414 来源: OSVDB 名称: 18332 链接:http://www.osvdb.org/18332 来源: SECTRACK 名称: 1014598 链接:http://securitytracker.com/id?1014598 来源: SECUNIA 名称: 16272 链接:http://secunia.com/advisories/16272 来源: FULLDISC 名称: 20050729 Cisco IOS Shellcode Presentation 链接:http://archives.neohapsis.com/archives/fulldisclosure/2005-07/0663.html
受影响实体
- Cisco Ios:12.2yb<!--2000-1-1-->
- Cisco Ios:12.2yc<!--2000-1-1-->
- Cisco Ios:12.2xh<!--2000-1-1-->
- Cisco Ios:12.2xf<!--2000-1-1-->
- Cisco Ios:12.2xg<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...