• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 关于我们

Cisco NetFlow Generation Appliance 安全漏洞(CVE-2017-3826)

【发布时间:2017-03-07】

发布日期:2016-03-06

危险等级:☆☆☆☆

1 漏洞描述

Cisco NetFlow Generation Appliance(NGA)是美国思科(Cisco)公司的一套可扩展的用于数据中心实现流量可见性的解决方案。Stream Control Transmission Protocol(SCTP)decoder是其中的一个流控制传输协议解码器。

Cisco NGA 3140版本、3240版本和3340版本中的SCTP decoder存在拒绝服务漏洞。远程攻击者可通过发送特制的SCTP数据包利用该漏洞造成设备挂起或重载,导致拒绝服务。

2 漏洞标识符

CVE ID:CVE-2017-3826

3 影响系统

受影响系统:

NGA 3140

NGA 3240

NGA 3340

4 专家建议

厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170301-nga

5 漏洞类型

应用程序

新华三官网
联系我们