Cisco ASA-CX 9.0 资源管理漏洞
CVE编号
CVE-2012-4629利用情况
暂无补丁情况
N/A披露时间
2012-09-13漏洞描述
Cisco ASA CX Context-Aware Security是一款扩展ASA平台的附加服务模块,Cisco Prime Security Manager (PRSM)是Cisco ASA-CX的多设备管理平台。Cisco ASA-CX和Cisco PRSM存在安全漏洞。允许未验证远程攻击者利用漏洞发送某些类型的IPv4报文给Cisco ASA-CX或Cisco PRSM管理接口,可导致日志文件大量增加,消耗/var/log分区,如果/var/log分区满了后Cisco ASA-CX模块或Cisco PRSM会停止响应。解决建议
Cisco ASA-CX和Cisco PRSM 9.0.2-103及之后版本已经修复此漏洞,建议用户下载使用:http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120912-asacx
参考链接 |
|
---|---|
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa... | |
http://www.securityfocus.com/bid/55515 |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
应用 | cisco | asa_cx_context-aware_security | * | Up to (including) 9.0 | |||||
运行在以下环境 | |||||||||
应用 | cisco | prime_security_manager | * | Up to (including) 9.0 |
- 攻击路径 网络
- 攻击复杂度 低
- 权限要求 无
- 影响范围 N/A
- 用户交互 无
- 可用性 完全地
- 保密性 无
- 完整性 无
CWE-ID | 漏洞类型 |
CWE-399 | 资源管理错误 |
Exp相关链接

版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论