存在问题:应用和内容联网系统ACNS,是集合路由器和内容发布的平台。其认证模块中的缓冲区溢出可以被用来执行任意代码。 操作系统:所有运行ACNS 4.2.11以前版本的CISCO产品 危害: 影响从DOS到完全控制设备不等。远程攻击者可以通过输入过长的密码而执行任意代码从而完全控制系统。 解决方案:在ACNS的4.2.11版本和5.0.5版本的漏洞已经得到修复,建议用户升级。ACNS5.1版本目前未受影响。 漏洞评估:高危。远程攻击者可以获得root访问权限。 下载地址: http://www.cisco.com.