分享好友 资讯首页 频道列表

CISCO思科入侵检测系统发现拒绝服务漏洞,需要尽快升级

2021-03-04 18:588610

3月3日,思科发布了安全公告, Cisco Snort入侵检测系统发现拒绝服务漏洞,建议尽快升级。以下是漏洞详情:

漏洞详情

来源:https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-snort-ethernet-dos-HGXgJH8n

CVE-2021-1285 CVSS评分:7.4 严重程度:高

Snort检测引擎的以太网帧解码器中的漏洞会影响多个Cisco产品,该漏洞可能允许未经身份验证的攻击者导致拒绝服务(DoS)条件。

该漏洞是由于处理以太网帧时对错误状况的不正确处理所致。攻击者可以通过通过受影响的设备发送恶意以太网帧来利用此漏洞。成功利用此漏洞可能会使攻击者耗尽受影响设备上的磁盘空间,这可能导致管理员无法登录到该设备或该设备无法正确启动。

注意:需要手动干预才能从这种情况中恢复。建议客户联系思科技术支持中心(TAC),以帮助在这种情况下恢复设备。

受影响产品

此漏洞影响所有早于2.9.17版的开源Snort项目版本。

对思科产品的影响:

如果下列产品运行的漏洞版本适用于IOS XE的Cisco UTD Snort IPS引擎软件或适用于IOS XE的Cisco UTD引擎SD-WAN软件,并且已配置为将以太网帧传递到Snort检测引擎,则此漏洞会影响以下Cisco产品:

1000 Series Integrated Services Routers (ISRs)

4000 Series Integrated Services Routers (ISRs)

Catalyst 8000V Edge Software

Catalyst 8200 Series Edge Platforms

Catalyst 8300 Series Edge Platforms

Cloud Services Router 1000V Series

Integrated Services Virtual Router (ISRv)

解决方案

1.开源Snort项目2.9.17版和更高版本包含针对此漏洞的修复程序

2.建议客户及时升级到如下软件版本:

用于IOS XE的Cisco UTD Snort IPS引擎软件和用于IOS XE的Cisco UTD引擎SD-WAN软件:

16.12及之前版本升级到16.12.5版本可修复

17.1,17.2版本升级到17.3.3或17.4.1a可修复

17.3版本升级到17.3.3版本可修复

17.4版本升级到17.4.1a版本可修复

查看更多漏洞信息 以及升级请访问官网:

https://tools.cisco.com/security/center/publicationListing.x

反对 0
举报 0
收藏 0
打赏 0
评论 0
云安全日报211207:思科220系列智能交换机链路层发现协议漏洞,需要尽快升级
Cisco Small Business 220 Series Smart Switches是思科(Cisco)公司的一款小型智能交换机设备。12月6日,思�

0评论2021-12-07433

云安全日报211118:思科公共服务平台收集器发现跨站点脚本攻击漏洞,需要尽快升级
Cisco Common Services Platform Collector(CSPC)是思科(Cisco)公司的一款通用服务平台数据收集器。该产品通过轮询思科设备的

0评论2021-11-18455

云安全日报211104:思科下一代策略管理解决方案发现SSH密钥漏洞,需要尽快升级
Cisco Policy Suite(CPS)是思科公司的一套下一代策略管理解决方案。该方案提供了基于用户的业务规则、应用程序和网络�

0评论2021-11-06563

思科创建新团队专为苹果开发协作软件
思科已成立新团队,致力为苹果产品开发Webex协作软件。

0评论2021-10-27370

云安全日报211021:思科网络管理软件发现命令注入漏洞,需要尽快升级
Cisco IOS XE SD-WAN Software是思科(Cisco)公司的一款应用于Cisco IOS XE网络操作系统的用于网络管理(软件定义网络)的软件�

0评论2021-10-25570

云安全日报211015:思科IP电话软件发现任意文件读取漏洞,需要尽快升级
10月14日,思科公司发布了安全更新,修复了IP电话软件中发现的任意文件读取漏洞。以下是漏洞详情: 漏洞�

0评论2021-10-15393

云安全日报211012:思科身份服务引擎发现特权升级漏洞,需要尽快升级
Cisco Identity Services Engine(ISE)是美国思科(Cisco)公司的一款基于身份的环境感知平台(ISE身份服务引擎)。该平台通�

0评论2021-10-14434

云安全日报210928:思科多个产品服务器发现数据泄露漏洞,需要尽快升级
9月27日,思科发布了安全更新,修复了多个Cisco产品服务器中发现的数据泄露漏洞。以下是漏洞详情: 漏洞详

0评论2021-09-28467

云安全日报210923:思科IOS XE操作系统发现远程代码执行漏洞,需要尽快升级
Cisco IOS和IOS XE是思科(Cisco)公司旗下路由器和交换机等网络设备广泛采用的互联网操作系统。9月

0评论2021-09-23481