xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

Cisco VPN 3000 Concertrator存在对IP包处理问题


发布时间:2001-04-16
更新时间:2001-04-16
严重程度:
威胁程度:远程拒绝服务
错误类型:输入验证错误
利用方式:服务器模式

受影响系统
Cisco VPN 3000 Concentrator 2.5.2(D)
Cisco VPN 3000 Concentrator 2.5.2(C)
Cisco VPN 3000 Concentrator 2.5.2(B)
Cisco VPN 3000 Concentrator 2.5.2(A)

其中下面的系统不受影响:
Cisco VPN 3000 Concentrator 2.5.2(F)
详细描述
VPN 3000 Concentrator是CISCO系统开发的虚拟私人网络设备,用来在
2个远程站点提供安全加密传输和无封结合操作的产品。
其中VPN 3000固件允许合法用户产生拒绝服务攻击,接受到定制过的带
有特殊选项的IP包,会导致设备不稳定,CPU利用率达到100%,系统崩溃。
关于IP包的性质或者要设置那种特殊选项并没有详细细节。

测试代码
尚无

解决方案
升级固件程序:

Cisco VPN 3000 Concentrator 2.5.2(D):

Cisco upgrade VPN 3000 Concentrator 2.5.2(F)
http://www.cisco.com/public/sw-center/

Cisco VPN 3000 Concentrator 2.5.2(C):

Cisco upgrade VPN 3000 Concentrator 2.5.2(F)
http://www.cisco.com/public/sw-center/

Cisco VPN 3000 Concentrator 2.5.2(B):

Cisco upgrade VPN 3000 Concentrator 2.5.2(F)
http://www.cisco.com/public/sw-center/

Cisco VPN 3000 Concentrator 2.5.2(A):

Cisco upgrade VPN 3000 Concentrator 2.5.2(F)
http://www.cisco.com/public/sw-center/

相关信息