Cisco ASA up to 7.0.4.2 拒绝服务漏洞
CVE编号
CVE-2011-0393利用情况
暂无补丁情况
N/A披露时间
2011-02-26漏洞描述
Cisco Adaptive Security Appliance是一款自适应安全设备,可提供安全和VPN服务的模块。Cisco Adaptive Security Appliance配置了透明防火墙方式的Cisco ASA 5500系列自适应安全设备存在报文缓冲区耗竭漏洞,可使应用设备停止通信转发。当安全应用设备接收到IPv6通信但没有配置IPv6操作时,可用报文缓冲区数量就会减少。IPv6 transit通信不会引起这个问题。管理员可提交show blocks命令检查报文缓冲区利用率,如果块数为0就表示应用设备受此漏洞影响:ciscoasa# show blocks SIZEMAXLOWCNT 0400360400 420019919980400358400 256 1412 1381 1412 1550 6274 0 0 ...解决建议
用户可参考如下供应商提供的安全公告获得补丁信息:http://www.cisco.com/en/US/products/products_security_advisory09186a0080b6e14d.shtml受影响软件情况
- 攻击路径 网络
- 攻击复杂度 低
- 权限要求 无
- 影响范围 N/A
- 用户交互 无
- 可用性 完全地
- 保密性 无
- 完整性 无
CWE-ID | 漏洞类型 |
CWE-399 | 资源管理错误 |
Exp相关链接

版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论