Cisco NX-OS MTS服务远程拒绝服务漏洞(CVE-2014-2201)


发布日期:2014-05-21
更新日期:2014-05-24

受影响系统:
Cisco NX-OS 4.2(6)
 Cisco NX-OS 4.2(4)
 Cisco NX-OS 4.2(3)
 Cisco NX-OS
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 67578
 CVE(CAN) ID: CVE-2014-2201
 
Cisco NX-OS是一个数据中心级的操作系统,该操作系统体现了模块化设计、永续性和可维护性。Cisco NX-OS能够将OS和硬件资源划分为模拟虚拟设备的虚拟环境。每个VDC拥有其自身的软件进程、专用硬件资源(接口)和独立的管理环境。
 
Cisco NX-OS设备的消息传送服务(MTS)存在安全漏洞,未经身份验证的远程攻击者可触发拒绝服务,此漏洞源于受影响设备在大量负载时出现的空指针间接引用,可造成内核崩溃。
 
<*来源:vendor
 
  链接:http://secunia.com/advisories/58853/
        http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140521-nxos
 *>

建议:
--------------------------------------------------------------------------------
厂商补丁:
 
Cisco
 -----
 Cisco已经为此发布了一个安全公告(cisco-sa-20140521-nxos)以及相应补丁:
 cisco-sa-20140521-nxos:Multiple Vulnerabilities in Cisco NX-OS-Based Products
 链接:http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140521-nxos

本文永久更新链接地址:

相关内容