Cisco ASA 5500 系列的多個弱點 (cisco-sa-20111005-asa)

high Nessus Plugin ID 56631

概要

遠端安全性裝置缺少供應商提供的安全性修補程式。

說明

遠端 Cisco ASA 缺少安全性修補程式,因此可能受到下列問題的影響:

- 當啟用 MSN IM 檢查時,若檢查格式錯誤的傳輸流量,可造成裝置重新載入。
(CVE-2011-3304)

- 使用 ASA 和 TACACS+ 伺服器之間的存取權,攻擊者可繞過 TACACS+ 驗證。
(CVE-2011-3298)

- 透過特製的 UDP 流量,可觸發 SunRPC 檢查引擎中的四個 DoS 弱點,進而造成裝置重新載入。
(CVE-2011-3299、CVE-2011-3300、CVE-2011-3301、CVE-2011-3302)

- 當啟用 ILS 檢查時,若檢查格式錯誤的傳輸流量,可造成裝置重新載入,進而導致持續的 DoS 情形。(CVE-2011-3303)

解決方案

套用適當的 Cisco ASA 修補程式 (請參閱外掛程式輸出)。

另請參閱

http://www.nessus.org/u?4d707431

Plugin 詳細資訊

嚴重性: High

ID: 56631

檔案名稱: cisco-sa-20111005-asa.nasl

版本: 1.7

類型: local

系列: CISCO

已發布: 2011/10/25

已更新: 2018/11/15

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: High

基本分數: 7.9

時間分數: 5.8

媒介: CVSS2#AV:A/AC:M/Au:N/C:C/I:C/A:C

弱點資訊

CPE: cpe:/h:cisco:asa_5500, cpe:/a:cisco:adaptive_security_appliance_software

必要的 KB 項目: Host/Cisco/ASA, Host/Cisco/ASA/model

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2011/10/5

弱點發布日期: 2011/10/5

參考資訊

CVE: CVE-2011-3298, CVE-2011-3299, CVE-2011-3300, CVE-2011-3301, CVE-2011-3302, CVE-2011-3303, CVE-2011-3304

BID: 49951, 49952, 49956