首页 -> 安全研究

安全研究

安全漏洞
Cisco IOS及IOS XE RSVP接口Queue Wedge拒绝服务漏洞(CVE-2013-5478)

发布日期:2013-09-25
更新日期:2013-09-26

受影响系统:
Cisco IOS 15.x
描述:
BUGTRAQ  ID: 62646
CVE(CAN) ID: CVE-2013-5478

Cisco IOS是多数思科系统路由器和网络交换机上使用的互联网络操作系统。

Cisco IOS在RSVP功能的实现中存在安全漏洞,未经身份验证的远程攻击者利用此漏洞可造成接口契入状态,导致连接中断、路由协议不相连,最终拒绝服务。此漏洞源于没有正确解析UDP RSVP报文。

<*来源:Cisco
  
  链接:http://tools.cisco.com/security/center/viewAlert.x?alertId=30701
*>

建议:
厂商补丁:

Cisco
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.cisco.com/go/psirt

浏览次数:2660
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障