Cisco 入侵防护系统软件中存在多种漏洞 (cisco-sa-20130717-ips)

high Nessus 插件 ID 69103

简介

远程安全设备缺少供应商提供的修补程序。

描述

根据其自我报告的版本,远程主机上运行的 Cisco 入侵防护系统软件存在以下漏洞:

- Cisco IPS 软件中的 IP 堆栈可允许远程攻击者通过畸形 IPv4 数据包造成拒绝服务 (DoS) 情况。(CVE-2013-1243)

- Cisco IPS 软件可允许远程攻击者通过拆分的 IPv4 或 IPv6 数据包造成 DoS 情况。
(CVE-2013-1218)

- 某些 IPS NME 设备上的 Cisco IPS 软件可允许远程攻击者通过可触发错误内存分配的畸形 IPv4 数据包造成 DoS 情况。
(CVE-2013-3410)

- 包含 IDSM-2 模块的 Cisco Catalyst 6500 设备上的 Cisco IPS 软件中的 IDSM-2 驱动程序可允许远程攻击者通过畸形 IPv4 TCP 数据包造成 DoS 情况。(CVE-2013-3411)

解决方案

应用 Cisco 安全公告 cisco-sa-20130717-ips 中提及的相关更新。

另见

http://www.nessus.org/u?3770250e

插件详情

严重性: High

ID: 69103

文件名: cisco-sa-20130717-ips.nasl

版本: 1.6

类型: local

系列: CISCO

发布时间: 2013/7/29

最近更新时间: 2018/11/15

支持的传感器: Nessus

风险信息

VPR

风险因素: Low

分数: 3.6

CVSS v2

风险因素: High

基本分数: 7.8

时间分数: 5.8

矢量: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C

漏洞信息

CPE: cpe:/a:cisco:intrusion_prevention_system

必需的 KB 项: Host/Cisco/IPS/Version

易利用性: No known exploits are available

补丁发布日期: 2013/7/17

漏洞发布日期: 2013/7/17

参考资料信息

CVE: CVE-2013-1218, CVE-2013-1243, CVE-2013-3410, CVE-2013-3411

BID: 61294, 61299, 61300, 61301