Cisco ASA 拒绝服务漏洞
CVE编号
CVE-2011-3304利用情况
暂无补丁情况
N/A披露时间
2011-10-06漏洞描述
Cisco Adaptive Security Appliance是一款自适应安全设备,可提供安全和VPN服务的模块。Cisco ASA 5500系列ASA提供的MSN IM检测功能存在一个拒绝服务漏洞,成功利用此漏洞,允许未验证攻击者使设备重载或触发持续性拒绝服务条件。只有中转通信可触发此漏洞,目标到应用设备的通信不能触发此漏洞。MSN IM检测功能默认不启用。解决建议
用户可参考如下供应商提供的安全公告获得补丁信息:http://www.cisco.com/en/US/products/products_security_advisory09186a0080b97900.shtml
参考链接 |
|
---|---|
http://osvdb.org/76091 | |
http://www.cisco.com/warp/public/707/cisco-sa-20111005-asa.shtml | |
http://www.securityfocus.com/bid/49952 | |
https://exchange.xforce.ibmcloud.com/vulnerabilities/70334 |
受影响软件情况
- 攻击路径 网络
- 攻击复杂度 低
- 权限要求 无
- 影响范围 N/A
- 用户交互 无
- 可用性 完全地
- 保密性 无
- 完整性 无
CWE-ID | 漏洞类型 |
CWE-399 | 资源管理错误 |
Exp相关链接

版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论