思科产品IPv6拒绝服务误差清静通告

宣布时间 2019-09-19

●误差编号和级别


CVE编号:CVE-2016-1409,危险级别:高危,CVSS分值:5.8,厂商自评:官方:7.5


●影响版本


受影响的版本


Cisco IOS XR Software, Cisco IOS Software, Cisco IOS XE Software, Cisco NX-OSSoftware, Cisco ASA Software, and Cisco StarOS Software


●误差概述


克日,思科已针对2016年首次解决的高严重性IPv6拒绝服务(DoS)误差扩展其补丁。


该过失是多个思科产品的IPv6数据包处置惩罚功效中的误差,攻击者可以通过将特制的IPv6邻人发明(ND)数据包发送到受影响的装备举行处置惩罚来使用此误差。乐成使用可能导致受影响的装备阻止处置惩罚IPv6流量,从而导致设惫亓拒绝服务状态。


Cisco IOS XR软件,Cisco IOS软件,Cisco IOS XE软件,Cisco NX-OS软件,Cisco ASA软件和Cisco StarOS软件受到该缺陷的影响,这些平台上的所有类型的线卡也是云云。也就是说,该误差不是思科特有的:此问题是供应商设置过失的效果,任何不可在处置惩罚路径或硬件中提前扬弃此类数据包的IPv6处置惩罚单位都会受到影响。例如,种种华为装备和Juniper Junos的旧版本也会受到影响。


该误差在2016年5月被普遍使用。


●误差验证


暂无POC/EXP。


●修复建议


思科已宣布升级补�。篽ttps://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160525-ipv6。


●参考链接


https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160525-ipv6