Cisco ASA DHCPv6 轉送 DoS (CSCun45520)

medium Nessus Plugin ID 74036

概要

遠端裝置缺少廠商提供的安全性修補程式。

說明

根據其標題,遠端 Cisco ASA 裝置版本受到一個拒絕服務弱點影響,這是因為 DHCP (DHCPv6) 轉送功能的 IPv6 已啟用時不當驗證封包所導致。相鄰網路上未經驗證的攻擊者可藉由傳送特製的 DHCP 封包造成拒絕服務。

解決方案

套用 Cisco 錯誤 ID CSCun45520 中提及的相關修補程式。

另請參閱

http://www.nessus.org/u?eb540273

Plugin 詳細資訊

嚴重性: Medium

ID: 74036

檔案名稱: cisco-sn-CSCun45520-asa.nasl

版本: 1.9

類型: local

系列: CISCO

已發布: 2014/5/16

已更新: 2018/11/15

支援的感應器: Nessus

風險資訊

VPR

風險因素: Low

分數: 2.7

CVSS v2

風險因素: Medium

基本分數: 6.1

時間分數: 4.5

媒介: CVSS2#AV:A/AC:L/Au:N/C:N/I:N/A:C

弱點資訊

CPE: cpe:/a:cisco:adaptive_security_appliance_software

必要的 KB 項目: Host/Cisco/ASA, Host/Cisco/ASA/model

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2014/4/24

弱點發布日期: 2014/4/28

參考資訊

CVE: CVE-2014-2182

BID: 67100

CISCO-BUG-ID: CSCun45520