漏洞信息详情

Cisco IOS Software和IOS XE Software TACACS+客户端子系统输入验证漏洞

漏洞简介

Cisco IOS Software和IOS XE Software都是美国思科(Cisco)公司为其网络设备开发的操作系统。TACACS+是其中的一个终端访问控制子系统。

Cisco IOS Software和IOS XE Software中的TACACS+客户端子系统存在输入验证漏洞,该漏洞源于受影响的软件没有正确地处理特制的TACACS+响应数据包。远程攻击者可通过向受影响设备和TACACS+服务器之间已存在的TACACS+会话注入特制的TACACS+数据包或伪造已知有效的TACACS+服务器并向受影响的系统发送特制的TACACS+数据包利用该漏洞造成受影响的设备重载,导致拒绝服务。

漏洞公告

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180926-tacplus

参考网址

来源:BID

链接:https://www.securityfocus.com/bid/105426

来源:CISCO

链接:https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180926-tacplus

漏洞信息快速查询

相关漏洞

更多