Cisco ANI 組態覆寫 DoS (CSCup62167)

medium Nessus Plugin ID 83782

概要

遠端裝置受到一個拒絕服務弱點影響。

說明

遠端 Cisco 裝置受到 Autonomic Networking Infrastructure (ANI) 中的弱點影響,是因收到的 Autonomic Networking (AN) 訊息驗證不充分所致。未經驗證的遠端攻擊者可傳送特製的 AN 訊息,加以惡意利用來覆寫組態設定,進而導致一組有限的路由器服務中出現拒絕服務情形。

解決方案

升級至 Cisco 錯誤 ID CSCup62167 中提及的相關修正版本。

另請參閱

https://tools.cisco.com/security/center/viewAlert.x?alertId=37935

Plugin 詳細資訊

嚴重性: Medium

ID: 83782

檔案名稱: cisco-sn-CVE-2015-0669-ios.nasl

版本: 1.11

類型: combined

系列: CISCO

已發布: 2015/5/22

已更新: 2020/12/1

支援的感應器: Nessus

風險資訊

VPR

風險因素: Low

分數: 2.7

CVSS v2

風險因素: Medium

基本分數: 6.4

時間分數: 4.7

媒介: CVSS2#AV:N/AC:L/Au:N/C:N/I:P/A:P

CVSS 評分資料來源: CVE-2015-0669

弱點資訊

CPE: cpe:/o:cisco:ios

必要的 KB 項目: Host/Cisco/IOS/Version

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2015/3/19

弱點發布日期: 2015/3/19

參考資訊

CVE: CVE-2015-0669

BID: 73245

CISCO-BUG-ID: CSCup62167