漏洞名称:Cisco IOS Software UBR设备IPv6 to IPv4子系统拒绝服
发表日期:2015-07-02 15:37:21
漏洞名称:Cisco IOS Software UBR设备IPv6 to IPv4子系统拒绝服务漏洞(CVE-2015-4199)
CVE ID:CVE-2015-4199
受影响系统:
Cisco IOS 15.3S
Cisco IOS 15.3(3)S
详细信息:
Cisco IOS是多数思科系统路由器和网络交换机上使用的互联网络操作系统。
Cisco IOS Software的IPv6 to IPv4子系统存在竞争条件问题,可导致释放空指针,未经身份验证的远程攻击者利用此漏洞可触发目标系统上的PRE崩溃,导致拒绝服务。
漏洞来源:
Cisco
解决方案:
厂商补丁:
Cisco
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://tools.cisco.com/security/center/viewAlert.x?alertId=39423