思科产品IPv6拒绝服务误差清静通告
宣布时间 2019-09-19●误差编号和级别
CVE编号:CVE-2016-1409,危险级别:高危,CVSS分值:5.8,厂商自评:官方:7.5
●影响版本
受影响的版本
Cisco IOS XR Software, Cisco IOS Software, Cisco IOS XE Software, Cisco NX-OSSoftware, Cisco ASA Software, and Cisco StarOS Software
●误差概述
克日,思科已针对2016年首次解决的高严重性IPv6拒绝服务(DoS)误差扩展其补丁。
该过失是多个思科产品的IPv6数据包处置惩罚功效中的误差,攻击者可以通过将特制的IPv6邻人发明(ND)数据包发送到受影响的装备举行处置惩罚来使用此误差。乐成使用可能导致受影响的装备阻止处置惩罚IPv6流量,从而导致设惫亓拒绝服务状态。
Cisco IOS XR软件,Cisco IOS软件,Cisco IOS XE软件,Cisco NX-OS软件,Cisco ASA软件和Cisco StarOS软件受到该缺陷的影响,这些平台上的所有类型的线卡也是云云。也就是说,该误差不是思科特有的:此问题是供应商设置过失的效果,任何不可在处置惩罚路径或硬件中提前扬弃此类数据包的IPv6处置惩罚单位都会受到影响。例如,种种华为装备和Juniper Junos的旧版本也会受到影响。
该误差在2016年5月被普遍使用。
●误差验证
暂无POC/EXP。
●修复建议
思科已宣布升级补�。篽ttps://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160525-ipv6。
●参考链接
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160525-ipv6


京公网安备11010802024551号