漏洞信息详情

Cisco IPS/IDS Web管理接口拒绝服务漏洞

  • CNNVD编号:CNNVD-200609-363
  • 危害等级: 中危
  • CVE编号: CVE-2006-4910
  • 漏洞类型: 其他
  • 发布时间: 2006-09-20
  • 威胁类型: 远程
  • 更新时间: 2006-09-22
  • 厂        商: cisco
  • 漏洞来源: Cisco安全公告

漏洞简介

Cisco入侵保护和检测系统是网络安全设备中的一员,可提供基于网络的威胁防范服务。

Cisco IPS/IDS设备的Web管理接口存在拒绝服务漏洞,远程攻击者可能利用此漏洞导致管理端口失效。

如果向该接口发送了畸形的SSLv2 Client Hello报文的话,就会导致负责管理远程访问的进程(mainApp)失效。这会导致IPS/IDS设备不会响应之后Web管理接口或命令行接口(CLI)上通过SSH和控制台发送的所有远程管理请求。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

http://www.cisco.com/warp/public/707/cisco-sa-20060920-ips.shtml

参考网址

来源: US-CERT

名称: VU#642076

链接:http://www.kb.cert.org/vuls/id/642076

来源: CISCO

名称: 20060920 Cisco Security Advisory: Cisco Intrusion Prevention System Management Interface Denial of Service and Fragmented Packet Evasion Vulnerabilities

链接:http://www.cisco.com/warp/public/707/cisco-sa-20060920-ips.shtml

来源: XF

名称: cisco-ips-ssl-dos(29056)

链接:http://xforce.iss.net/xforce/xfdb/29056

来源: BID

名称: 20124

链接:http://www.securityfocus.com/bid/20124

来源: OSVDB

名称: 29037

链接:http://www.osvdb.org/29037

来源: VUPEN

名称: ADV-2006-3721

链接:http://www.frsirt.com/english/advisories/2006/3721

来源: SECTRACK

名称: 1016891

链接:http://securitytracker.com/id?1016891

来源: SECUNIA

名称: 22046

链接:http://secunia.com/advisories/22046

补丁

    暂无

漏洞信息快速查询

相关漏洞

更多