涉及程序: Cisco IOS SNMP 描述: Cisco IOS SNMP 信息处理漏洞 详细: 简单网络管理协议(SNMP)广泛应用于Internet上的网络设备的监控和管理.用来请求信息、修改配置、回应请求、列举SNMP目的和发送报警信息等多种SNMP消息类型。 Cisco IOS的SNMP经常使用UDP的161和162端口来通信.除了这两个端口外,Cisco还使用了从UDP的49152至UDP的59152这些随机分配的端口来监听其它种类的SNMP消息.当SNMPv1和SNMPv2c处理这些消息时,可能会触发漏洞,当使用发送SNMPv3请求给这些有漏洞的端时会造成最大的危险。远端的未授权的攻击者可以使存在漏洞的设备重新启动.多次的攻击可以造成设备的拒绝服务. 影响系统 运行下列IOS版本的Cisco交换机和路由器: 12.0(23)S4, 12.0(23)S5 12.0(24)S4, 12.0(24)S5 12.0(26)S1 12.0(27)S 12.0(27)SV, 12.0(27)SV1 12.1(20)E, 12.1(20)E1, 12.1(20)E2 12.1(20)EA1 12.1(20)EW, 12.1(20)EW1 12.1(20)EC, 12.1(20)EC1 12.2(12g), 12.2(12h) 12.2(20)S, 12.2(20)S1 12.2(21), 12.2(21a) 12.2(23) 12.3(2)XC1, 12.3(2)XC2 12.3(5), 12.3(5a), 12.3(5b) 12.3(6) 12.3(4)T, 12.3(4)T1, 12.3(4)T2, 12.3(4)T3 12.3(5a)B 12.3(4)XD, 12.3(4)XD1 攻击方法: 暂无有效攻击代码 解决方案: Cisco发布了解决此问题的更新后的IOS软件最新版本,请用户升级更新您的系统。 相关链接: