Cisco IOS Short Message Service 拒絕服務弱點

high Nessus Plugin ID 128113

概要

遠端裝置缺少廠商提供的安全性修補程式

說明

根據其自我報告的版本,所安裝的 Cisco IOS Software 受到其 Short Message Service (SMS) 處理功能的實作中一個弱點影響。這可讓未經驗證的遠端攻擊者在受影響的裝置上觸發拒絕服務 (DoS) 情形。該弱點是因為不當處理使用特殊字元集編碼的 SMS 通訊協定資料單位 (PDU) 所致。攻擊者可將惡意 SMS 訊息傳送至受影響的裝置,進而惡意利用此弱點。若惡意利用得逞,攻擊者可造成受影響裝置上的無線 WAN (WWAN) 蜂巢式介面模組損毀,進而導致 DoS 情形,需要手動干預處理才能還原正常操作情形。

如需詳細資訊,請參閱隨附的 Cisco BID 和 Cisco 安全性公告。

請注意,Nessus 並未測試此問題,而是僅依據應用程式自我報告的版本號碼。

解決方案

升級至 Cisco 錯誤 ID CSCvm07801 中提及的相關修正版本

另請參閱

http://www.nessus.org/u?22250072

http://tools.cisco.com/security/center/viewErp.x?alertId=ERP-71135

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCvm07801

Plugin 詳細資訊

嚴重性: High

ID: 128113

檔案名稱: cisco-sa-20190327-sms-dos-ios.nasl

版本: 1.9

類型: combined

系列: CISCO

已發布: 2019/8/23

已更新: 2021/1/14

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.4

CVSS v2

風險因素: Medium

基本分數: 5

時間分數: 3.7

媒介: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P

CVSS 評分資料來源: CVE-2019-1747

CVSS v3

風險因素: High

基本分數: 8.6

時間分數: 7.5

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/o:cisco:ios

必要的 KB 項目: Host/Cisco/IOS/Version

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2019/3/27

弱點發布日期: 2019/3/27

參考資訊

CVE: CVE-2019-1747

BID: 107599

CWE: 20

CISCO-SA: cisco-sa-20190327-sms-dos

CISCO-BUG-ID: CSCvm07801