欢迎user
发布日期:2016-03-06
危险等级:☆☆☆☆
1 漏洞描述
Cisco NetFlow Generation Appliance(NGA)是美国思科(Cisco)公司的一套可扩展的用于数据中心实现流量可见性的解决方案。Stream Control Transmission Protocol(SCTP)decoder是其中的一个流控制传输协议解码器。
Cisco NGA 3140版本、3240版本和3340版本中的SCTP decoder存在拒绝服务漏洞。远程攻击者可通过发送特制的SCTP数据包利用该漏洞造成设备挂起或重载,导致拒绝服务。
CVE ID:CVE-2017-3826
3 影响系统
受影响系统:
NGA 3140
NGA 3240
NGA 3340
4 专家建议
厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170301-nga
5 漏洞类型
应用程序