思科的数据中心硬件爆关键安全漏洞


网络硬件专家思科公司装有 NX-OS 的设备目前爆出一些安全的漏洞,该漏洞可通过更新软件来解决。Cisco NX-OS 是思科公司为高可用的网络组件提供的操作系统,受此漏洞影响的设备包括 Nexus 系列的数据中心交换机,有 Cisco 6100/6200 交换机、用于存储局域网络的 MDS 9000 系列多层交换机以及用在能源、天然气和水利供应方面的 Cisco 1000 series connected grid 路由器。

其中 SNMP 子系统的两个潜在的缓冲区溢出的问题尤其关键 (CVE-2013-1179, CVE-2013-1180) ,在最坏的情况下可导致通过网络注入并执行代码。这个漏洞出现在 Cisco Discovery Protocol (CVE-2013-1178),但 CDP 工作在第二层网络,因此只影响本地网络。此外,思科解决了处理巨型帧数据的 DoS 拒绝服务问题 (CVE-2013-1181)。

更多的漏洞详情以及更新解决方案请看 Multiple Vulnerabilities in Cisco NX-OS-Based Products

相关内容