CVE编号
CVE-2020-3231利用情况
暂无补丁情况
N/A披露时间
2020-06-04漏洞描述
Cisco Catalyst 2960-L Series Switches和Cisco Catalyst CDB-8P Switches都是美国思科(Cisco)公司的产品。Cisco Catalyst 2960-L Series Switches是一款2960-L系列交换机。Cisco Catalyst CDB-8P Switches是一款数字建筑系列交换机。Cisco Catalyst 2960-L Series Switches和Cisco Catalyst CDB-8P Switches中的802.1X功能存在访问控制错误漏洞,该漏洞源于程序未能正确处理802.1X开启的端口上的广播流量。攻击者可通过在进行身份验证之前发送广播流量利用该漏洞发送并接收802.1X开启的端口上的广播流量。
解决建议
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-c2960L-DpWA9Re4
参考链接 |
|
---|---|
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-s... |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
系统 | cisco | ios | 15.2(5)e2 | - | |||||
运行在以下环境 | |||||||||
系统 | cisco | ios | 15.2(5)ex | - | |||||
运行在以下环境 | |||||||||
系统 | cisco | ios | 15.2(5a)e | - | |||||
运行在以下环境 | |||||||||
系统 | cisco | ios | 15.2(5b)e | - | |||||
运行在以下环境 | |||||||||
系统 | cisco | ios | 15.2(5c)e | - | |||||
运行在以下环境 | |||||||||
系统 | cisco | ios | 15.2(6)e | - | |||||
运行在以下环境 | |||||||||
系统 | cisco | ios | 15.2(6)e0c | - | |||||
运行在以下环境 | |||||||||
系统 | cisco | ios | 15.2(6)e1 | - | |||||
运行在以下环境 | |||||||||
系统 | cisco | ios | 15.2(6)e1a | - | |||||
运行在以下环境 | |||||||||
系统 | cisco | ios | 15.2(6)e1s | - | |||||
运行在以下环境 | |||||||||
系统 | cisco | ios | 15.2(6)e2 | - | |||||
运行在以下环境 | |||||||||
系统 | cisco | ios | 15.2(6)e2b | - | |||||
运行在以下环境 | |||||||||
系统 | cisco | ios | 15.2(6)e3 | - | |||||
运行在以下环境 | |||||||||
系统 | cisco | ios | 15.2(6)e4 | - | |||||
运行在以下环境 | |||||||||
系统 | cisco | ios | 15.2(7)e | - | |||||
运行在以下环境 | |||||||||
系统 | cisco | ios | 15.2(7)e0a | - | |||||
运行在以下环境 | |||||||||
系统 | cisco | ios | 15.2(7)e0b | - | |||||
运行在以下环境 | |||||||||
系统 | cisco | ios | 15.2(7)e0s | - | |||||
运行在以下环境 | |||||||||
系统 | cisco | ios | 15.2(7a)e0b | - | |||||
运行在以下环境 | |||||||||
系统 | cisco | ios | 15.2(7b)e0b | - | |||||
运行在以下环境 | |||||||||
系统 | cisco | ios | 15.3(3)jaa1 | - | |||||
运行在以下环境 | |||||||||
系统 | cisco | ios | 15.3(3)jpj | - | |||||
- 攻击路径 相邻
- 攻击复杂度 低
- 权限要求 无
- 影响范围 已更改
- 用户交互 无
- 可用性 无
- 保密性 低
- 完整性 无
还没有评论,来说两句吧...