Cisco IOS Software和IOS XE Software都是美国思科(Cisco)公司为其网络设备开发的操作系统。TACACS+是其中的一个终端访问控制子系统。
Cisco IOS Software和IOS XE Software中的TACACS+客户端子系统存在输入验证漏洞,该漏洞源于受影响的软件没有正确地处理特制的TACACS+响应数据包。远程攻击者可通过向受影响设备和TACACS+服务器之间已存在的TACACS+会话注入特制的TACACS+数据包或伪造已知有效的TACACS+服务器并向受影响的系统发送特制的TACACS+数据包利用该漏洞造成受影响的设备重载,导致拒绝服务。
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180926-tacplus
来源:BID
链接:https://www.securityfocus.com/bid/105426
来源:CISCO
链接:https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180926-tacplus
发布时间 Sep 28, 2018
发布时间 Sep 28, 2018
发布时间 Sep 28, 2018
发布时间 Sep 28, 2018
发布时间 Sep 28, 2018