Cisco IOS组播源发现协议远程拒绝服务漏洞
发布日期:2012-03-28
更新日期:2012-03-29
受影响系统:
Cisco IOS 15.x
不受影响系统:
Cisco IOS 15.2(2)T1
Cisco IOS 15.1(4)M3a
Cisco IOS 15.1(4)M2
Cisco IOS 15.1(2)GC2
Cisco IOS 15.0(1)M8
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 52759
CVE ID: CVE-2012-0382
MSDP是用于连接多个PIM-SM域的协议,允许一个组的组播源让不同域内的所有RP知悉。
从外部MSDP配置的对等路由器接收到包含压缩的IGMP数据的MSDP报文时,可造成受影响设备重载。如果该路由器明确的加入了组播组,才可利用此漏洞。MSDP报文目标地址是单一传播,可发往受影响设备上的任何IP地址,包括回送地址。通行报文不会触发此漏洞。
<*来源:Cisco
链接:http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120328-msdp
*>
建议:
--------------------------------------------------------------------------------
厂商补丁:
Cisco
-----
Cisco已经为此发布了一个安全公告(cisco-sa-20120328-msdp)以及相应补丁:
cisco-sa-20120328-msdp:Cisco IOS Software Multicast Source Discovery Protocol Vulnerability
链接:http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120328-msdp