首页 -> 安全研究

安全研究

安全漏洞
Cisco IOS 畸形 PPTP包拒绝服务漏洞

发布日期:2001-07-12
更新日期:2001-07-20

受影响系统:

Cisco IOS 12.2XQ
Cisco IOS 12.2XH
Cisco IOS 12.2XE
Cisco IOS 12.2XD
Cisco IOS 12.2XA
Cisco IOS 12.2T
Cisco IOS 12.2
Cisco IOS 12.1YD
Cisco IOS 12.1YC
Cisco IOS 12.1YA
Cisco IOS 12.1T
Cisco IOS 12.1EZ
Cisco IOS 12.1E
描述:

BUGTRAQ  ID: 3022
CVE(CAN) ID: CVE-2001-1183

IOS是由Cisco公司开发和发布的路由器固件,IOS管理大量的Cisco设备,包括路由器和
交换机。

支持PPTP的IOS版本存在问题,远程攻击者可能导致Cisco路由器崩溃,这可以通过向路
由器的1723端口发送畸形的PPTP包实现。

只能通过重新启动路由器才能恢复正常工作。

<*来源:Cisco Security Advisory on July 12, 2001.
  参考:http://www.cisco.com/warp/public/707/PPTP-vulnerability-pub.html
*>




建议:

厂商补丁:

Cisco公司已经发布了更新程序,将参考他们的安全公告以获取您所需的补丁程序:
http://www.cisco.com/warp/public/707/PPTP-vulnerability-pub.html


浏览次数:4084
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障