安全公告:CN-VA08-06
发布日期:2008年9月24日
安全等级: 
公开程度:公共
2008年9月24日,Cisco在网站发布了十二个漏洞公告。其中九个为Cisco IOS 漏洞,其余为产品协议漏洞。
漏洞描述:
* Cisco IOS SSL包处理漏洞
攻击者利用此漏洞可以导致运行Cisco IOS的设备崩溃。
* Cisco IOS 中的多播协议漏洞
攻击者利用此漏洞可在受影响的Cisco IOS设备构成发起拒绝服务攻击的条件。
* Cisco IOS NAT Skinny 拨号控制协议漏洞
攻击者利用此漏洞可能导致受影响的设备重载,重复利用此漏洞可构成发起拒绝服务攻击的条件。
* Cisco IOS 多个会话启动协议拒绝服务漏洞
攻击者利用此漏洞可能导致受影响的设备重载,重复利用此漏洞可构成发起拒绝服务攻击的条件。
* Cisco IOS IPS 拒绝服务漏洞
攻击者利用此漏洞可能导致运行Cisco IOS IPS的设备挂起或崩溃,构成发起拒绝服务攻击的条件。
* Cisco 统一通信管理器拒绝服务漏洞
攻击者利用此漏洞可以重载Cisco统一通信管理器进程,导致语音服务的中断。
* Cisco uBR10012系列设备SNMP漏洞
攻击者利用此漏洞可成功地获得设备的完权控制权。
* Cisco IOS MPLS VPN 信息泄漏漏洞
此漏洞可能导致错误处理MPLS VPN路由之间的流量,从而可能导致违反保密性。
* Cisco IOS MPLS Forwarding Infrastructure 拒绝服务漏洞
攻击者利用此漏洞可能导致受影响的设备重载,构成发起拒绝服务攻击的条件。
* Cisco 10000, uBR10012, uBR7200 系列设备IPC漏洞
攻击者利用此漏洞可能导致受影响的设备或设备线路重载,构成发起拒绝服务攻击的条件。
* Cisco IOS 软件防火墙应用检测控制漏洞
攻击者利用此漏洞可能导致受影响的设备重载,重复利用此漏洞可构成发起拒绝服务攻击的条件。
* Cisco IOS 软件第2层隧道协议(L2TP)拒绝服务漏洞
攻击者利用此漏洞可能导致受影响的设备重载,重复利用此漏洞可构成发起拒绝服务攻击的条件。
解决方案:
升级至IOS的修复版本。Cisco已经更新了IOS版本。请至下面<参考信息>的链接进行下载和升级。
参考信息:
http://www.cisco.com/en/US/products/products_security_advisories_listing.html
其他信息:
CVE编号:
首次发布日期:2008-9-25
修订次数:0
安全公告文档编写:
CNCERT/CC
-----------------------------------------------------------------------------------
CNCERT/CC在发布安全公告信息之前,都力争保证每条公告的准确性和可靠性。然而,采纳和实施公告中的建议则完全由用户自己决定,其可能引起的问题和结果也完全由用户承担。是否采纳我们的建议取决于您个人或您企业的决策,您应考虑其内容是否符合您个人或您企业的安全策略和流程。
在任何情况下,如果您确信您的计算机系统受到危害或是攻击,我们鼓励您及时告知国家计算机网络应急技术处理协调中心:http://www.cert.org.cn/servlet/Incident
同时,我们也鼓励所有计算机与网络安全研究机构,包括厂商和科研院所,向我们报告贵单位所发现的漏洞信息。我们将对所有漏洞信息进行验证并在CNCERT/CC网站公布漏洞信息及指导受影响用户采取措施以避免损失。
如果您发现本公告存在任何问题,请与我们联系: