Cisco IOS Software远程拒绝服务漏洞(CVE-2014-2131)


发布日期:2014-03-28
更新日期:2014-04-01

受影响系统:
Cisco IOS 15.3
 Cisco IOS 15.2
 Cisco IOS 12.x
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 66515
 CVE(CAN) ID: CVE-2014-2131
 
Cisco IOS是多数思科系统路由器和网络交换机上使用的互联网络操作系统。
 
Cisco IOS在数据包驱动程序的实现上存在安全漏洞,远程攻击者通过一系列VSS或BFD数据包,利用此漏洞可造成设备重载,拒绝服务。
 
<*来源:Cisco
 
  链接:http://secunia.com/advisories/57633/
 *>

建议:
--------------------------------------------------------------------------------
厂商补丁:
 
Cisco
 -----
 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
 
http://www.cisco.com/go/psirt
 
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140326-RSP72010GE

相关内容