• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 关于我们

Cisco ASR 1000系列路由器分散聚合服务包拒绝服务漏洞( CVE-2015-4291)

【发布时间:2015-08-10】

发布日期:2015-08-04

危险等级:☆☆☆☆

1     漏洞描述

Cisco ASR1000系列路由器是一款汇聚多业务路由器, 是思科无边界网络(Cisco Borderless Network)的重要组件汇聚服务路由器。

Cisco ASR 1000系列路由器分散聚合服务包在重组碎片IPv4IPv6数据包的代码中存在漏洞,未经身份验证的远程攻击者利用此漏洞可造成处理数据包的ESP崩溃。

2     漏洞标识符

CVE ID: CVE-2015-4291

3     影响系统

受影响系统:

Cisco IOS XE 2.4.3之前的版本

Cisco IOS XE 2.5.1之前的版本

4    专家建议

厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20150730-asr1k

5     漏洞类型

应用程序

新华三官网
联系我们