CNNVD-ID编号 | CNNVD-201908-537 |
CVE编号 | CVE-2019-1918 |
发布时间 | 2019-08-07 |
更新时间 | 2020-10-19 |
漏洞类型 | 输入验证错误 |
漏洞来源 | The Cisco Product Security Incident Response Team (PSIRT) is not aware of any public announcements or malicious use of the vulnerability that is described in this advisory. |
危险等级 | 高危 |
威胁类型 | 远程或本地 |
厂 商 | N/A |
Cisco IOS XR是美国思科(Cisco)公司的一套为其网络设备开发的操作系统。
Cisco IOS XR 6.5.1版本至6.6.3版本中的中间系统到中间系统(IS–IS)路由协议存在输入验证错误漏洞,该漏洞源于程序没有正确处理IS–IS链路协议数据单元。攻击者可利用该漏洞造成IS–IS进程崩溃,导致拒绝服务。
目前厂商已发布升级了Cisco IOS XR 输入验证错误漏洞的补丁,Cisco IOS XR 输入验证错误漏洞的补丁获取链接:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190807-iosxr-isis-dos-1918
来源:tools.cisco.com
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/Cisco-IOS-XR-denial-of-service-via-IS-IS-29983
来源:nvd.nist.gov
暂无