|
信息提供: |
安全公告(或线索)提供热线:51cto.editor@gmail.com |
|
漏洞类别: |
远程缓冲区溢出漏洞 |
|
攻击类型: |
远程攻击 |
|
发布日期: |
2002-07-27 |
|
更新日期: |
2002-07-31 |
|
受影响系统: |
Cisco IOS 11.3 Cisco IOS 11.2 Cisco IOS 11.1 |
|
安全系统: |
无 |
|
漏洞报告人: |
kim0 |
|
漏洞描述: |
BUGTRAQ ID: 5328 CVE(CAN) ID: CVE-2002-0813 Cisco路由器是CISCO公司开发的广泛使用的Internet路由器,使用Cisco IOS操作系统。 Cisco IOS内嵌的TFTP服务器在处理文件名时缺少正确的边界检查,远程攻击者可以利用这个漏洞进行缓冲区溢出攻击。 Cisco IOS内嵌的TFTP服务器没有正确检查请求文件名的长度,如果请求的文件名超过700个字节就可能导致路由器崩溃,设备重新启动,中断正常的通信。 Cisco IOS 12.0和后续的版本不存在此漏洞,Cisco分配这个BUG ID为CSCdy03429。 |
|
测试方法: |
无 |
|
解决方法: |
临时解决方法: |
更多请看Cisco与华为技术网(Vlan9.com)Cisco IOS、Cisco路由器配置手册、Cisco交换机专题专题,或进入论坛讨论。
【相 关 文 章】
- Cisco IOS (3014篇文章)
- Cisco路由器配置手册 (4829篇文章)
- Cisco交换机专题 (4303篇文章)
- 思科交换机配置 (4305篇文章)
- Cisco防火墙专题 (4625篇文章)
- Cisco认证 (2791篇文章)
- Cisco密码恢复专题 (2277篇文章)
- IOS漏洞安全篇 (39篇文章)
- 思科 (2909篇文章)
- TFTP协议 (43篇文章)
- Cisco IOS 基本命令集(1) (353次浏览)
- Cisco IOS软件中备份和升级 (179次浏览)
- Cisco IOS的Flash Memory故障恢复方法 (129次浏览)
- Cisco IOS 网际操作系统 (121次浏览)
- switch命令汇总(1) (97次浏览)
- Cisco IOS Service Assurance Agent畸形包远 (82次浏览)
- Cisco IOS技术白皮书(1) (58次浏览)
- Cisco IOS OSPF邻居关系不能正常建立的原因和 (55次浏览)
- Cisco IOS 软件版本简介 (49次浏览)
- 简介删除IOS的CISCO IFS (48次浏览)
- Cisco IOS的Flash Memory故障恢复方法 12-23
- Cisco IOS 基本命令集(1) 12-20
- Cisco IOS软件中备份和升级 12-14
- Cisco IOS Service Assurance Agent畸形包远程拒绝 07-01
- Cisco IOS OSPF路由表破坏漏洞 07-01
- Cisco IOS OSPF远程缓冲区溢出漏洞 07-01
- Cisco IOS Easy VPN Server XAUTH可绕过认证漏洞 07-01
- Cisco IOS非授权创建安全关联漏洞 07-01
- Cisco IOS RST-ACK包访问控制绕过漏洞 07-01
- Cisco IOS畸形BGP包远程拒绝服务漏洞 07-01
