IOS Stack Group Bidding Protocol の細工されたパケットの DoS - Cisco Systems

high Nessus プラグイン ID 48992

Language:

概要

リモート装置に、ベンダーが提供したセキュリティパッチがありません

説明

Cisco IOS ソフトウェアの特定のバージョンの Cisco IOS Stack Group Bidding Protocol(SGBP)機能は、リモートで悪用可能なサービス拒否状態に脆弱です。SGBP プロトコルをサポートしないか、有効にしていないデバイスは、この脆弱性の影響を受けません。
Cisco は影響を受ける顧客を対象とした、この脆弱性に対処する無料のソフトウェアをリリースしています。この脆弱性の効果を緩和するための回避策が公開されています。

ソリューション

Cisco セキュリティアドバイザリ cisco-sa-20060118-sgbp で言及されている関連パッチを適用してください。

参考資料

http://www.nessus.org/u?313f78ef

http://www.nessus.org/u?493824c7

プラグインの詳細

深刻度: High

ID: 48992

ファイル名: cisco-sa-20060118-sgbphttp.nasl

バージョン: 1.20

タイプ: local

ファミリー: CISCO

公開日: 2010/9/1

更新日: 2018/11/15

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.6

CVSS v2

リスクファクター: High

基本値: 7.1

現状値: 5.3

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:N/I:N/A:C

脆弱性情報

CPE: cpe:/o:cisco:ios

必要な KB アイテム: Host/Cisco/IOS/Version

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2006/1/18

脆弱性公開日: 2006/1/18

参照情報

CVE: CVE-2006-0340

BID: 16303

CWE: 20

CISCO-SA: cisco-sa-20060118-sgbp

CISCO-BUG-ID: CSCsb11124