发布日期:2011-07-06
更新日期:2011-07-06
受影响系统:
Cisco IOS 12.4(24)MDA3
Cisco IOS 12.4(24)MDA3
Cisco IOS 12.4(24)MDA
不受影响系统:
Cisco IOS 12.4(24)MDA5
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 48581
CVE ID: CVE-2011-2064
Cisco Content Services Gateway Service是与CiscoWorks桌面导航用户界面接口的一组工具,用于执行Cisco CSG配置管理。
Cisco Content Services Gateway Service在处理畸形ICMP消息的实现上存在拒绝服务漏洞,远程攻击者可利用此漏洞重载或挂起受影响设备,拒绝服务合法用户。此漏洞仅影响第二代Content Services Gateway,一代不受影响。
建议:
--------------------------------------------------------------------------------
厂商补丁:
Cisco
-----
Cisco已经为此发布了一个安全公告(cisco-sa-20110706-csg)以及相应补丁:
cisco-sa-20110706-csg:Cisco Content Services Gateway Denial of Service Vulnerability