Cisco ASR 9000系列路由器IPv4拒绝服务漏洞


发布日期:2011-07-20
更新日期:2011-07-20

受影响系统:
Cisco ASR 9006
Cisco ASR 9006
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 48811
CVE ID: CVE-2011-2549

Cisco ASR 9000系列是使用Cisco IOS XR Software模块操作系统来提供运营商级别可靠性的集成服务路由器解决方案。

Cisco ASR 9000在IPV4的实现上存在拒绝服务漏洞,远程攻击者可利用此漏洞造成受影响设备重载或挂起,拒绝服务合法用户。

在处理IPv4报文时,运行Cisco IOS XR Software v4.1.0的Cisco ASR 9000系列设备可造成线卡中的网络处理器锁定,处理恶意报文的线卡会自动重新加载。

<*来源:Cisco
 
  链接:http://www.cisco.com/warp/public/707/cisco-sa-20110720-asr9k.shtml
*>

建议:
--------------------------------------------------------------------------------
厂商补丁:

Cisco
-----
Cisco已经为此发布了一个安全公告(cisco-sa-20110720-asr9k)以及相应补丁:

cisco-sa-20110720-asr9k:Cisco ASR 9000 Series Routers Line Card IP Version 4 Denial of Service Vulnerability

链接:http://www.cisco.com/warp/public/707/cisco-sa-20110720-asr9k.shtml

相关内容