Cisco IOS 線上印表機服務程序 (LPD) 堆疊溢位

high Nessus Plugin ID 17791

概要

遠端裝置缺少供應商提供的安全性修補程式。

說明

在 2007 年 10 月 10 日,Cisco 針對 IOS 的線上印表機服務程序 (LPD) 中出現的弱點發佈了安全性回應。惡意利用此弱點可導致執行任意程式碼。此外掛程式會檢查是否已安裝公告的適當修正程式。

解決方案

升級至 IOS 12.2(18)SXF11、12.4(16a)、12.4(2)T6 或更新版本。

另請參閱

http://www.cisco.com/en/US/products/csr/cisco-sr-20071010-lpd.html

Plugin 詳細資訊

嚴重性: High

ID: 17791

檔案名稱: cisco-sr-20071010-lpd.nasl

版本: 1.11

類型: combined

系列: CISCO

已發布: 2012/1/10

已更新: 2018/7/6

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: High

基本分數: 9.3

時間分數: 7.3

媒介: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

弱點資訊

CPE: cpe:/o:cisco:ios

必要的 KB 項目: Host/Cisco/IOS/Version

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2007/1/24

弱點發布日期: 2007/1/24

參考資訊

CVE: CVE-2007-5381

BID: 26001

CWE: 119

CERT: 230505

CISCO-SR: cisco-sr-20071010-lpd

CISCO-BUG-ID: CSCsj86725