发布日期:2011-07-20
更新日期:2011-07-20
受影响系统:
Cisco ASR 9006
Cisco ASR 9006
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 48811
CVE ID: CVE-2011-2549
Cisco ASR 9000系列是使用Cisco IOS XR Software模块操作系统来提供运营商级别可靠性的集成服务路由器解决方案。
Cisco ASR 9000在IPV4的实现上存在拒绝服务漏洞,远程攻击者可利用此漏洞造成受影响设备重载或挂起,拒绝服务合法用户。
在处理IPv4报文时,运行Cisco IOS XR Software v4.1.0的Cisco ASR 9000系列设备可造成线卡中的网络处理器锁定,处理恶意报文的线卡会自动重新加载。
建议:
--------------------------------------------------------------------------------
厂商补丁:
Cisco
-----
Cisco已经为此发布了一个安全公告(cisco-sa-20110720-asr9k)以及相应补丁:
cisco-sa-20110720-asr9k:Cisco ASR 9000 Series Routers Line Card IP Version 4 Denial of Service Vulnerability