Cisco IOS XR 中使用 IPv6 路由标头时的信息泄漏 (cisco-sa-20070808-IOS-IPv6-leak)

high Nessus 插件 ID 71432

简介

远程设备缺少供应商提供的安全修补程序。

描述

Cisco IOS XR 在处理特别构建的存在 0 型路由标头的 IPv6 数据包时包含一个漏洞。利用此漏洞会在受影响的 IOS 和 IOS XR 设备上导致信息泄漏,还可导致受影响的 IOS 设备崩溃。在运行 Cisco IOS XR 的受影响设备上成功利用不会导致设备本身崩溃,但可能导致 IPv6 子系统崩溃。

Cisco 已向受影响的客户发布解决此漏洞的免费软件。提供有变通方案来缓解漏洞的影响。

解决方案

应用 Cisco 安全公告 cisco-sa-20070808-IOS-IPv6-leak 中提及的相关修补程序。

另见

http://www.nessus.org/u?8e301f29

http://www.nessus.org/u?40c21b51

插件详情

严重性: High

ID: 71432

文件名: cisco-sa-20070808-IOS-IPv6-leak-iosxr.nasl

版本: 1.11

类型: combined

系列: CISCO

发布时间: 2013/12/14

最近更新时间: 2021/4/8

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 5.2

CVSS v2

风险因素: High

基本分数: 9

时间分数: 6.7

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:C

CVSS 分数来源: CVE-2007-4285

漏洞信息

CPE: cpe:/o:cisco:ios_xr

必需的 KB 项: Host/Cisco/IOS-XR/Version

易利用性: No known exploits are available

补丁发布日期: 2007/8/9

漏洞发布日期: 2007/8/8

参考资料信息

CVE: CVE-2007-4285