Cisco IOS 軟體 IP 服務層級協議拒絕服務弱點

high Nessus Plugin ID 130092

概要

遠端裝置缺少廠商提供的安全性修補程式

說明

根據其自我報告的版本,Cisco IOS 軟體受到 Cisco IOS 軟體和 Cisco IOS 軟體的 IP 服務層級協議 (SLA) 封包處理時的一個弱點影響,未經驗證的遠端攻擊者可造成介面楔入,最終導致受影響裝置拒絕服務 (DoS) 的情形。此弱點是因 IP SLA 回應程式應用程式碼中的通訊端資源處理不當所致。攻擊者可藉由將特製 IP SLA 封包傳送至受影響的裝置,而惡意利用此弱點。若惡意利用此弱點,攻擊者即可使介面楔入,最終導致受影響裝置發生拒絕服務 (DoS) 情形。

如需詳細資訊,請參閱隨附的 Cisco BID 和 Cisco 安全性公告

解決方案

升級至 Cisco 錯誤 ID CSCvf37838 中提及的相關修正版本

另請參閱

http://www.nessus.org/u?74b82563

http://tools.cisco.com/security/center/viewErp.x?alertId=ERP-71135

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCvf37838

Plugin 詳細資訊

嚴重性: High

ID: 130092

檔案名稱: cisco-sa-20190327-ipsla-dos-ios.nasl

版本: 1.10

類型: combined

系列: CISCO

已發布: 2019/10/21

已更新: 2021/4/29

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.4

CVSS v2

風險因素: High

基本分數: 7.8

時間分數: 5.8

媒介: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C

CVSS 評分資料來源: CVE-2019-1737

CVSS v3

風險因素: High

基本分數: 8.6

時間分數: 7.5

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/o:cisco:ios

必要的 KB 項目: Host/Cisco/IOS/Version

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2019/3/27

弱點發布日期: 2019/3/27

參考資訊

CVE: CVE-2019-1737

BID: 107604

CWE: 400

CISCO-SA: cisco-sa-20190327-ipsla-dos

CISCO-BUG-ID: CSCvf37838