Cisco Small Cell DHCP消息处理远程任意命令执行漏洞
Cisco Small Cell DHCP消息处理远程任意命令执行漏洞
发布日期:2014-07-01
更新日期:2014-07-03
受影响系统:
Cisco Small Cell
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 68307
CVE(CAN) ID: CVE-2014-3307
Cisco Small Cell技术可以在Wi-Fi产品中集成3G及4G服务。
Cisco Small Cell产品正在实现DHCP客户端中允许未经身份验证的物理位置临近的攻击者执行任意命令并可能完全控制受影响设备。此漏洞源于没有正确解析特制的DHCP消息。
<*来源:vendor
链接:http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-3307
*>
建议:
--------------------------------------------------------------------------------
厂商补丁:
Cisco
-----
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://tools.cisco.com/security/center/publicationListing.x#~CiscoSecurityResponse
本文永久更新链接地址:
评论暂时关闭