xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

Cisco Content Service Switch ONDM Ping失败远程拒绝服务攻击漏洞


发布时间:2003-08-07
更新时间:2003-08-07
严重程度:
威胁程度:远程拒绝服务
错误类型:意外情况处置错误
利用方式:服务器模式

BUGTRAQ ID:8358

受影响系统
Cisco WebNS 5.0 0.038s                    
   +Cisco CSS11000 Content Services Switch
   +Cisco CSS11050 Content Services Switch
   +Cisco CSS11150 Content Services Switch
   +Cisco CSS11501 Content Services Switch
   +Cisco CSS11503 Content Services Switch
   +Cisco CSS11506 Content Services Switch
   +Cisco CSS11800 Content Services Switch
未影响系统
Cisco WebNS 5.0 0.1.05                    
   +Cisco CSS11000 Content Services Switch
   +Cisco CSS11050 Content Services Switch
   +Cisco CSS11150 Content Services Switch
   +Cisco CSS11501 Content Services Switch
   +Cisco CSS11503 Content Services Switch
   +Cisco CSS11506 Content Services Switch
   +Cisco CSS11800 Content Services Switch
详细描述
在某些情况下,远程攻击者可能使Cisco Content Service Switche上的系统控制模块(System Controller Module)重启系统。设备上的一个称为在线调试监视器(Online Diagnostics Monitor)的组件会以一定的间隔发送ping包到其他组件以确定是否正常工作,攻击者可以有办法使之不发送ping包,从而导致路由器认为其他组件工作不正常,引发系统控制模块重启设备。

解决方案
厂商已经在WebNS 5.00.1.05版的软件中修补了此漏洞。

相关信息
Release Note for the Cisco 11000 Series CSS (Software Version 5.00.1.05)
http://www.cisco.com/en/US/products/hw/contnetw/ps789/prod_release_note09186a008014ee04.html

Cisco CSS 11000 Series DoS
http://archives.neohapsis.com/archives/bugtraq/2003-08/0075.html