科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网网络频道Cisco IPS平台存在拒绝服务漏洞

Cisco IPS平台存在拒绝服务漏洞

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

Cisco入侵保护系统是网络安全设备中的一部分,可提供基于网络的威胁防范服务。某些Cisco IPS平台在处理巨型以太网报文时存在拒绝服务漏洞。

作者:it168 来源:it168 2008年9月3日

关键字: 拒绝服务 漏洞 IPS CISCO

  • 评论
  • 分享微博
  • 分享邮件

Cisco入侵保护系统是网络安全设备中的一部分,可提供基于网络的威胁防范服务。某些Cisco IPS平台在处理巨型以太网报文时存在拒绝服务漏洞。如果以inline模式所部署的有漏洞Cisco IPS平台的千兆网口接收到了特定的巨型以太网帧的话,就会出现内核忙碌,导致平台完全失效和网络拒绝服务的情况。仅以混杂模式部署的平台或没有千兆网口的平台不受漏洞影响。

  发布日期:2008-06-18

  更新日期:2008-06-19

  受影响系统:

  Cisco IPS 6.x

  Cisco IPS 5.x

  描述:

  BUGTRAQ ID: 29791

  CVE(CAN) ID: CVE-2008-2060

  Cisco入侵保护系统是网络安全设备中的一部分,可提供基于网络的威胁防范服务。

  某些Cisco IPS平台在处理巨型以太网报文时存在拒绝服务漏洞。如果以inline模式所部署的有漏洞Cisco IPS平台的千兆网口接收到了特定的巨型以太网帧的话,就会出现内核忙碌,导致平台完全失效和网络拒绝服务的情况。仅以混杂模式部署的平台或没有千兆网口的平台不受漏洞影响。

  成功利用本文所述的漏洞可能导致网络拒绝服务,必须断电才能恢复运行。Cisco IPS 4260/4270平台的硬件配置了硬件直通以在系统忙碌的情况下传送通讯,因此攻击者可以绕过访问控制和恶意行为检测。

  建议:

  厂商补丁:

  Cisco已经为此发布了一个安全公告(cisco-sa-20080618-ips)以及相应补丁:

  cisco-sa-20080618-ips:Cisco Intrusion Prevention System Jumbo Frame Denial of

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章