Cisco Aggregation Services Router 5000 Series Routers和Virtualized Packet Core System Software StarOS

admin 2024-01-13 19:31:34 YS 来源:ZONE.CI 全球网 0 阅读模式
> Cisco Aggregation Services Router 5000 Series Routers和Virtualized Packet Core System Software StarOS 输入验证错误漏洞

Cisco Aggregation Services Router 5000 Series Routers和Virtualized Packet Core System Software StarOS 输入验证错误漏洞

CNNVD-ID编号 CNNVD-201804-1103 CVE编号 CVE-2018-0239
发布时间 2018-04-19 更新时间 2020-09-07
漏洞类型 输入验证错误 漏洞来源 N/A
危险等级 高危 威胁类型 远程
厂商 cisco

漏洞介绍

Cisco Aggregation Services Router(ASR)5000 Series Routers和Virtualized Packet Core(VPC)System Software都是美国思科(Cisco)公司的产品。Cisco Aggregation Services Router(ASR)5000 Series Routers是一款5000系列的安全路由器设备。Virtualized Packet Core(VPC)System Software是一套被部署在专用硬件平台的StarOS软件的产品化版本。StarOS是使用在其中的一套操作系统。

Cisco ASR 5700 Series和VPC System Software中的StarOS存在输入验证漏洞,该漏洞源于程序没有正确的校验传输数据包的长度是否超过了网卡所支持的最大长度。远程攻击者可通过发送特制的数据包或大量特制的IP片段利用该漏洞造成界面无法发送数据包。以下产品受到影响:Cisco Aggregation Services Router (ASR) 5700 Series;Virtualized Packet Core-Distributed Instance (VPC-DI) System Software,Virtualized Packet Core-Single Instance (VPC-SI) System Software。

漏洞补丁

目前厂商已发布升级了Cisco Aggregation Services Router 5000 Series Routers和Virtualized Packet Core System Software StarOS 输入验证错误漏洞的补丁,Cisco Aggregation Services Router 5000 Series Routers和Virtualized Packet Core System Software StarOS 输入验证错误漏洞的补丁获取链接:

参考网址

来源:BID

链接:https://www.securityfocus.com/bid/103923

来源:SECTRACK

链接:http://www.securitytracker.com/id/1040720

受影响实体

Cisco Staros:21.4.0 Cisco Staros:21.3.1 Cisco Staros:21.1.V6 Cisco Staros:21.0.V4 Cisco Staros:21.0.V0.65819

信息来源

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201804-1103

weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  0