微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

作者:
标题: Cisco Service Control Engine SSH Server 拒绝服务
pioneer
超级版主




积分 4563
发帖 4545
注册 2007-7-16
来自 BJ
#1  Cisco Service Control Engine SSH Server 拒绝服务

来源

secunia.com

操作系统

Cisco SCE 1000 Series (Service Control Engine)
Cisco SCE 2000 Series (Service Control Engine)

描述

1)SCE SSH server中的不特定错误可通过特定的SSH登陆来导
致系统不稳定或重新加载SCE
2) SCE SSH server登陆进程中的不特定错误可通过特定的
SSH认证试图改变授权方法来导致拒绝服务
#1 和 #2在SCE1000和2000系列V3.1.6之前的版本中已经报告
3)SCE SSH server处理SCE management接口的SCE SSH  
server流量时的不特定错误可导致非法的IP操作和SCE的立即
重启
该漏洞在SCE和and 2000系列V3.0.7和V3.1.0以前的版本中已
经报告
操作成功需要SSH server可用(缺省下不可用)

解决方案

更新到V 3.1.6.
http://www.cisco.com/pcgi-bin/tablebuild.pl/scos

※文章所有权归【pioneer】与【东方微点论坛】共同所有,转载请注明出处!※
2008-7-22 15:59
查看资料  发短消息   编辑帖子



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号