Cisco Intrusion Prevention System 軟體中有多個弱點 (cisco-sa-20130717-ips)

high Nessus Plugin ID 69103

概要

遠端安全性裝置缺少供應商提供的修補程式。

說明

根據其自我報告的版本,遠端主機上執行的 Cisco Intrusion Prevention System 軟體版本受到下列弱點影響:

- Cisco IPS 軟體中的 IP 堆疊可允許遠端攻擊者透過格式錯誤的 IPv4 封包,造成拒絕服務 (DoS) 情形。(CVE-2013-1243)

- Cisco IPS 軟體可允許遠端攻擊者透過片段 IPv4 或 IPv6 封包造成 DoS 情形。
(CVE-2013-1218)

- 部分 IPS NME 裝置上的 Cisco IPS 軟體可允許遠端攻擊者透過格式錯誤的 IPv4 封包,觸發不正確的記憶體配置,從而造成 DoS 情形。
(CVE-2013-3410)

- 在搭載 IDSM-2 模組的 Cisco Catalyst 6500 裝置中,Cisco IPS 軟體的 IDSM-2 驅動程式可允許遠端攻擊者透過格式錯誤的 IPv4 TCP 封包,造成 DoS 情形。(CVE-2013-3411)

解決方案

套用 Cisco 安全性公告 cisco-sa-20130717-ips 中所述的相關更新。

另請參閱

http://www.nessus.org/u?3770250e

Plugin 詳細資訊

嚴重性: High

ID: 69103

檔案名稱: cisco-sa-20130717-ips.nasl

版本: 1.6

類型: local

系列: CISCO

已發布: 2013/7/29

已更新: 2018/11/15

支援的感應器: Nessus

風險資訊

VPR

風險因素: Low

分數: 3.6

CVSS v2

風險因素: High

基本分數: 7.8

時間分數: 5.8

媒介: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C

弱點資訊

CPE: cpe:/a:cisco:intrusion_prevention_system

必要的 KB 項目: Host/Cisco/IPS/Version

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2013/7/17

弱點發布日期: 2013/7/17

參考資訊

CVE: CVE-2013-1218, CVE-2013-1243, CVE-2013-3410, CVE-2013-3411

BID: 61294, 61299, 61300, 61301