欢迎user
发布日期:2015-08-04
危险等级:☆☆☆☆
1 漏洞描述
Cisco ASR1000系列路由器是一款汇聚多业务路由器, 是思科无边界网络(Cisco Borderless Network)的重要组件汇聚服务路由器。
Cisco ASR 1000系列路由器分散聚合服务包在重组碎片IPv4或IPv6数据包的代码中存在漏洞,未经身份验证的远程攻击者利用此漏洞可造成处理数据包的ESP崩溃。
2 漏洞标识符
3 影响系统
受影响系统:
Cisco IOS XE 2.4.3之前的版本
Cisco IOS XE 2.5.1之前的版本
4 专家建议
厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20150730-asr1k
5 漏洞类型
应用程序