Cisco Wide Area Application Services SMB模块输入验证漏洞

CNNVD-ID编号 CNNVD-201505-258
CVE编号 CVE-2015-0730
发布时间 2015-05-18
更新时间 2015-05-22
漏洞类型 输入验证
漏洞来源 N/A
危险等级 中危
威胁类型 远程
厂 商 cisco

漏洞介绍

Cisco Wide Area Application Services(WAAS)是美国思科(Cisco)公司的一套广域网链路加速软件。该软件主要用于带宽小和延时大的链路环境。SMB是其中的一个用于Wap连接和客户端与服务器之间的信息沟通的协议模块。

Cisco WAAS 6.0(1)版本的SMB模块中存在安全漏洞。远程攻击者可借助Negotiate Protocol请求中的无效字段利用该漏洞造成拒绝服务(模块重启)。

漏洞补丁

目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:

参考网址

  • 暂无

受影响实体

信息来源