Cisco IOS/IOS XE Software BGP消息拒绝服务漏洞(CVE-2016-1459)

Cisco IOS/IOS XE Software BGP消息拒绝服务漏洞(CVE-2016-1459)


发布日期:2016-07-14
更新日期:2016-07-18

受影响系统:

Cisco IOS 15.0 - 15.5
Cisco IOS 12.4
Cisco IOS XE 3.13 - 3.17
Cisco IOS XE

描述:


CVE(CAN) ID: CVE-2016-1459

Cisco IOS是多数思科系统路由器和网络交换机上使用的互联网络操作系统。

Cisco IOS 12.4、15.0-15.5,IOS XE 3.13-3.17版本BGP消息处理函数未正确处理构造的BGP属性。可使远程攻击者造成受影响设备重载。

<*来源:Cisco
 
  链接:http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160715-bgp
*>

建议:


厂商补丁:

Cisco
-----
Cisco已经为此发布了一个安全公告(cisco-sa-20160715-bgp)以及相应补丁:
cisco-sa-20160715-bgp:Cisco IOS and IOS XE Software Border Gateway Protocol Message Processing Denial of Service Vulnerability
链接:http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160715-bgp

相关推荐