| | 2008/04/14 | |
| 風險等級: | 中度威脅 | |
| 摘 要: | Cisco IOS 被揭露含有多個弱點可能會造成記憶體缺漏、設備強迫重開,惡意人士便可利用這些弱點製作惡意的封包使系統受駭,以竊取機敏感性資料、竄改特定資料或甚至發動阻斷服務攻擊(DoS) 。 目前已知Cisco 7600 Series 12.x 、Cisco Catalyst 6500 Series 12.x 、Cisco IOS 12.x 及R12.x 等版本皆會受到影響。中華電信SOC 在此建議管理者應儘速上網更新,以降低受駭風險。 | |
| | | |
| 影響系統 : | - Cisco 7600 Series 12.x
- Cisco Catalyst 6500 Series 12.x
- Cisco IOS 12.x
- Cisco IOS R12.x
| |
[/td] |
| | | |
| 解決辦法: | 請依據下方Cisco IOS 官方網頁建議,進行更新。
| |
| | | |
| 細節描述: | Cisco IOS 已被揭露含有多個弱點,分別詳細說明如下: 1.Cisco IOS 在處理PPTP(Point-to-Point Tunneling Protocol) session 終止時含有弱點,可能會導致記憶體不足;此外,由於Cisco IOS 處理PPTP session 時並不會從IDB (Interface Descriptor Block) 中移除虛擬存取介面,且不會再重新使用該虛擬介面,這將導致IDB 數量不足使用以致無法新增介面。以上弱點出現在啟用VPDN (Virtual Private Dial-up Network) 服務及IOS 12.3 之前的版本中。
2.於資料鏈結交換(DLSw,Data-Link-Swithing) 中,Cisco IOS 處理惡意的UDP 及IP 協定91 的封包時含有弱點,將會導致系統重載或記憶體不足。
3.Cisco IOS 若啟動IPv4 UDP 服務,於處理IPv6 封包時含有弱點,惡意人士便可利用此弱點,製作惡意的IPv6 封包,使得該介面無法收到其他介面的訊務流,若該介面設定RSVP (Resource Reservation Protocol) 服務,甚至可能造成設備當機。以上弱點須在IPv6 及IPv4 UDP 服務皆啟動的情形下才會發生。
4.在虛擬私人群播網路(MVPN,Multicast Virtual Private Network) 中,Cisco IOS 若處理惡意格式的MDT(Multicast Distribution Tree) 資料含有弱點,惡意人士便可利用此弱點在core router上產生額外的multicast states,或從其他的MPLS (Multi Protocol Label Switching) VPN 接收multicast 訊務流,但惡意人士須知道或猜對PE router 的IP 位址及MPLS VPN 中群播的路由器位址。
5.若Cisco 設備設定MPLS VPN 及OSPF (Open Shortest Path First) shame-link ,於處理特定封包時可能會發生未預期的錯誤,導致記憶體不足及設備重開。 目前已知這些弱點影響Cisco IOS 眾多版本及設備。中華電信SOC 在此建議管理者應儘速上網更新,以降低受駭風險。
| |
| | | |
| 參考資訊: | Secunia_Cisco IOS Multiple Vulnerabilities
Secunia_Cisco IOS Denial of Service Vulnerability
FrSIRT
|