赛迪网 > IT技术 今日更新 > 文章
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

Cisco IOS 畸形OSPF包导致重载

发布时间:2004.08.20 13:13     来源:CNCERT/CC     作者:CNCERT/CC

安全漏洞 CN-VA04-79
发布日期:2004-8-19
漏洞影响:系统重载与DoS攻击
漏洞类型:
漏洞评估:中危
受影响版本:
  基于12.0S、12.2和12.3的IOS系统在运行OSPF时存在此漏洞。其中包括除了12.2 mainline 以外的所有12.2和12.3的版本,以及12.0(22)S、12.0(23)SX 、12.0(22)SY、12.0(23)SZ 等版本。
漏洞描述:
  OSPF 是由RFC 2328定义的路由协议。他被用来管理AS(自治系统)内部的IP 路由。在OSPF包的处理中存在漏洞,可能导致系统重载。一个攻击者成功利用此漏洞需要先了解很多系统参数。由于OSPF 需要处理unicast 包和多点传送包,这个漏洞被利用来远程操作。一个Cisco设备接收畸形的OSPF 包后将重新启动。这可能导致DoS攻击。
漏洞危害:
  成功利用次漏洞可能导致设备重载。而反复的利用可能导致DoS 攻击
解决方案:
  获得该产品新的版本。
  
参考信息:
  http://www.cisco.com/warp/public/707/cisco-sa-20040818-ospf.shtml.
漏洞提供者:
  Cisco
其它信息:
  CVE编号:
  首次发布日期:2004-8-19
  修订次数:0
漏洞报告文档编写:
  CNCERT/CC
-----------------------------------------------------------------------------------
  CNCERT/CC在发布安全公告信息之前,都力争保证每条公告的准确性和可靠性。然而,采纳和实施公告中的建议则完全由用户自己决定,其可能引起的问题和结果也完全由用户承担。是否采纳我们的建议取决于您个人或您企业的决策,您应考虑其内容是否符合您个人或您企业的安全策略和流程。
  在任何情况下,如果您确信您的计算机系统受到危害或是攻击,我们鼓励您及时告知国家计算机网络应急技术处理协调中心:http://www.cert.org.cn/servlet/Incident
  同时,我们也鼓励所有计算机与网络安全研究机构,包括厂商和科研院所,向我们报告贵单位所发现的漏洞信息。我们将对所有漏洞信息进行验证并在CNCERT/CC网站公布漏洞信息及指导受影响用户采取措施以避免损失。
  如果您发现本公告存在任何问题,请与我们联系:cncert@cert.org.cn


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· IE地址栏欺骗漏洞 (08-20) · Acrobat Reader命令注入和缓冲区溢出漏洞 (08-17)
· 美紧急预警系统存在严重漏洞 易被黑客利用 (08-14) · 美国发明奇异"蓝牙狙击枪"专攻蓝牙手机漏洞 (08-13)
· 微软新产品漏洞(OWA) (08-11) · Microsoft Exchange HTML重定向插入漏洞 (08-11)
· Mac OS X多个漏洞的安全更新 (08-11) · IBM 响应断裂漏洞 (08-11)
· Libpng多个漏洞 (08-06) · Internet Explorer 的累积性安全更新 (08-05)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
[政务][电信][金融][农业][制造业][中小企业]
[CIO][ERP][协同][IT管理][中间件][电子商务]
[政策][地方][专家][评估][辞典][博客][社区]
· 专题:一路畅通构想曲——让出行不再遭遇堵车
· CIO工作亲历:企业ERP选型不能忽视"选人关"
· 综述:信息化建设给中国监狱带来的各种变化
· 金融业风险管理和法规遵从有五点需考虑的因素
· 保险业CIO关注:该如何建立统一高效的CRM体系
· 调查显示:多数CIO对IT规划仍存在困惑和误解
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管