Cisco ASA 5500 Series 多个漏洞 (cisco-sa-20111005-asa)

high Nessus 插件 ID 56631

简介

远程安全设备缺少供应商提供的安全修补程序。

描述

远程 Cisco ASA 缺少安全修补程序,可能受到以下问题的影响:

- 当启用 MSN IM 检查时,检查畸形传输流量可造成设备重新加载。
(CVE-2011-3304)

- 具有 ASA 和 TACACS+ 服务器之间访问权限的攻击者可绕过 TACACS+ 认证。
(CVE-2011-3298)

- 通过特别构建的 UDP 流量,可触发 SunRPC 检查引擎中的四个 DoS 漏洞,进而造成设备重新加载。
(CVE-2011-3299、CVE-2011-3300、CVE-2011-3301、CVE-2011-3302)

- 当启用 ILS 检查时,检查畸形传输流量可造成设备重新加载,进而导致持续的 DoS 情况。(CVE-2011-3303)

解决方案

应用相应的 Cisco ASA 修补程序(请参阅插件输出)。

另见

http://www.nessus.org/u?4d707431

插件详情

严重性: High

ID: 56631

文件名: cisco-sa-20111005-asa.nasl

版本: 1.7

类型: local

系列: CISCO

发布时间: 2011/10/25

最近更新时间: 2018/11/15

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: High

基本分数: 7.9

时间分数: 5.8

矢量: AV:A/AC:M/Au:N/C:C/I:C/A:C

时间矢量: E:U/RL:OF/RC:C

漏洞信息

CPE: cpe:/h:cisco:asa_5500, cpe:/a:cisco:adaptive_security_appliance_software

必需的 KB 项: Host/Cisco/ASA, Host/Cisco/ASA/model

易利用性: No known exploits are available

补丁发布日期: 2011/10/5

漏洞发布日期: 2011/10/5

参考资料信息

CVE: CVE-2011-3298, CVE-2011-3299, CVE-2011-3300, CVE-2011-3301, CVE-2011-3302, CVE-2011-3303, CVE-2011-3304

BID: 49951, 49952, 49956