SISCO OSI 堆栈漏洞扫描远程 DoS

high Nessus 插件 ID 23814

简介

主机正在运行的 SISCO OSI 堆栈版本可能因畸形数据包发生崩溃。

描述

SISCO 的 ICCP 堆栈用于许多第三方 ICCP 服务器,包括 Siemens 和 Areva 出售的服务器。在主机系统上发现的 SISCO 堆栈无法正确处理畸形数据包。未经身份验证的远程攻击者可能会造成主机上的 ICCP 服务器崩溃。

解决方案

升级到 SISCO 堆栈最新版本 4.x。请向 SCADA/EMS 供应商咨询更多信息。

另见

http://www.sisconet.com/downloads/NESSUS_Vulnerability_Announcement.pdf

插件详情

严重性: High

ID: 23814

文件名: scada_iccp_sisco_nessus_crash.nbin

版本: 1.75

类型: local

系列: SCADA

发布时间: 2006/12/11

最近更新时间: 2024/5/20

支持的传感器: Nessus

风险信息

VPR

风险因素: Low

分数: 3.6

CVSS v2

风险因素: High

基本分数: 7.8

时间分数: 6.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C

漏洞信息

必需的 KB 项: SCADA/ICCP/Sisco

可利用: true

易利用性: Exploits are available

补丁发布日期: 2005/2/25

漏洞发布日期: 2005/2/25

参考资料信息

CVE: CVE-2005-4812

BID: 20130

CERT: 468798