Chinaunix首页 | 论坛 | 博客
  • 博客访问: 558671
  • 博文数量: 772
  • 博客积分: 4000
  • 博客等级: 上校
  • 技术积分: 4940
  • 用 户 组: 普通用户
  • 注册时间: 2008-10-16 19:52
文章分类

全部博文(772)

文章存档

2011年(1)

2008年(771)

我的朋友

分类:

2008-10-16 19:54:52

    入侵保护系统是网络设备中的一部分,可提供基于网络的威胁防范服务。某些 IPS平台在处理巨型以太网报文时存在拒绝服务漏洞。如果以inline模式所部署的有漏洞Cisco IPS平台的千兆网口接收到了特定的巨型以太网帧的话,就会出现内核忙碌,导致平台完全失效和网络拒绝服务的情况。仅以混杂模式部署的平台或没有千兆网口的平台不受漏洞影响。

    发布日期:2008-06-18

    更新日期:2008-06-19

    受影响系统:

    Cisco IPS 6.x

    Cisco IPS 5.x

    描述:

    BUGTRAQ ID: 29791

    CVE(CAN) ID: CVE-2008-2060

    Cisco入侵保护系统是网络设备中的一部分,可提供基于网络的威胁防范服务。

    某些Cisco IPS平台在处理巨型以太网报文时存在拒绝服务漏洞。如果以inline模式所部署的有漏洞Cisco IPS平台的千兆网口接收到了特定的巨型以太网帧的话,就会出现内核忙碌,导致平台完全失效和网络拒绝服务的情况。仅以混杂模式部署的平台或没有千兆网口的平台不受漏洞影响。

    成功利用本文所述的漏洞可能导致网络拒绝服务,必须断电才能恢复运行。Cisco IPS 4260/4270平台的硬件配置了硬件直通以在系统忙碌的情况下传送通讯,因此攻击者可以绕过访问控制和恶意行为检测。

    建议打上补丁:

    厂商补丁:

    Cisco已经为此发布了一个安全公告(cisco-sa-20080618-ips)以及相应补丁:

    cisco-sa-20080618-ips:Cisco Intrusion Prevention System Jumbo Frame Denial of

 

【责编:Zenghui】

--------------------next---------------------

阅读(481) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~