漏洞信息详情
Catalyst 6500和Cisco系列环回地址非授权访问漏洞
漏洞简介
Cisco Catalyst是一系列由Cisco公司发表和维护的商业级别交换机。
Catalyst 6500和Cisco 7600系列设备在处理环回地址时存在漏洞,远程攻击者可能利用此绕过某些验证获得非授权访问。
Catalyst 6500和Cisco 7600系列设备使用以太网带外信道(EOBC)中127.0.0.0/8(环回)范围的地址进行内部通讯,可以从系统外部访问EOBC中所使用的这个范围的地址。Supervisor模块、多层交换功能卡(MSFC)或任何其他智能模块可能接受并处理目标为127.0.0.0/8网络的报文,攻击者可以利用这种行为绕过没有过滤127.0.0.0/8地址范围的访问控制列表,但无法绕过认证或授权。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接: http://www.cisco.com/warp/public/707/cisco-sr-20070926-lb.shtml
参考网址
来源: CISCO
名称: 20070926 Catalyst 6500 and Cisco 7600 Series Devices Accessible via Loopback Address
链接:http://www.cisco.com/warp/public/707/cisco-sr-20070926-lb.shtml
来源: BID
名称: 25822
链接:http://www.securityfocus.com/bid/25822
来源: SECTRACK
名称: 1018742
链接:http://securitytracker.com/id?1018742
来源: FULLDISC
名称: 20070927 Re: CAT6500 accessible via 127.0.0.x loopback addresses
链接:http://seclists.org/fulldisclosure/2007/Sep/0573.html
来源: XF
名称: cisco-catalyst-loopback-acl-bypass(36826)
链接:http://xforce.iss.net/xforce/xfdb/36826
来源: SECTRACK
名称: 1018743
链接:http://www.securitytracker.com/id?1018743
来源: VUPEN
名称: ADV-2007-3276
链接:http://www.frsirt.com/english/advisories/2007/3276
来源: SECUNIA
名称: 26988
链接:http://secunia.com/advisories/26988
受影响实体
- Cisco Catalyst_6500_ws-Svc-Nam-1:3.1%281a%29<!--2000-1-1-->
- Cisco Catalyst_6500_ws-Svc-Nam-1:2.2%281a%29<!--2000-1-1-->
- Cisco Catalyst_6500<!--2000-1-1-->
- Cisco Catalyst_7600:Sup720_msfc3<!--2000-1-1-->
- Cisco Catalyst_7600_ws-Svc-Nam-1:2.2%281a%29<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...