Cisco IOS MPLS VPN 可能泄露信息 - Cisco Systems

medium Nessus 插件 ID 49028

语言:

简介

远程设备缺少供应商提供的安全补丁。

描述

运行 Cisco IOS 版本 12.0S、12.2、12.3 或 12.4、配置为使用多协议标签交换 (MPLS) 虚拟专用网络 (VPN) 或 VPN 路由和转发精简版 (VRF Lite),以及在用户边缘 (CE) 和提供商边缘 (PE) 设备之间使用边界网关协议 (BGP) 的设备,可能允许在 VPN 之间传播信息。
已提供有助于缓解此漏洞的影响的解决方法。
处理 PE 设备上的扩展社区时,逻辑错误会触发此问题。
无法确定此问题是否会遭到攻击者利用。

Cisco 已发布解决这些漏洞的免费软件更新。已提供用于缓解这些漏洞的影响的解决方法。

解决方案

请安装 Cisco 安全公告 cisco-sa-20080924-vpn 中提及的相关修补程序。

另见

http://www.nessus.org/u?9bfd4ca4

http://www.nessus.org/u?d93c67d5

插件详情

严重性: Medium

ID: 49028

文件名: cisco-sa-20080924-vpnhttp.nasl

版本: 1.19

类型: local

系列: CISCO

发布时间: 2010/9/1

最近更新时间: 2018/11/15

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 5.8

CVSS v2

风险因素: Medium

基本分数: 5.1

时间分数: 3.8

矢量: CVSS2#AV:N/AC:H/Au:N/C:P/I:P/A:P

漏洞信息

CPE: cpe:/o:cisco:ios

必需的 KB 项: Host/Cisco/IOS/Version

易利用性: No known exploits are available

补丁发布日期: 2008/9/24

漏洞发布日期: 2008/9/24

参考资料信息

CVE: CVE-2008-3803

BID: 31366

CWE: 20

CISCO-SA: cisco-sa-20080924-vpn

CISCO-BUG-ID: CSCec12299, CSCee83237