Cisco IOS XE Software缓冲区溢出漏洞

CVE编号

CVE-2018-0315

利用情况

暂无

补丁情况

N/A

披露时间

2018-06-08
漏洞描述
Cisco IOS XE Software是美国思科(Cisco)公司的一套为其网络设备开发的操作系统。

Cisco IOS XE Software Fuji 16.7.1版本和Fuji 16.8.1版本中的认证、授权和记录(AAA)安全服务存在缓冲区溢出漏洞,该漏洞该源于程序未能正确的执行内存操作。远程攻击者可通过对受影响的设备进行身份验证利用该漏洞执行任意代码或造成受影响设备重启,导致拒绝服务。
解决建议
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-aaa
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
系统 cisco ios_xe 16.8.1 -
运行在以下环境
系统 cisco ios_xe fuji-16.7.1 -
运行在以下环境
系统 cisco ios_xe fuji-16.8.1 -
运行在以下环境
系统 cisco ios_xe fuji-16.8.1a -
运行在以下环境
硬件 cisco 4221_integrated_services_router - -
运行在以下环境
硬件 cisco 4321_integrated_services_router - -
运行在以下环境
硬件 cisco 4331_integrated_services_router - -
运行在以下环境
硬件 cisco 4351_integrated_services_router - -
运行在以下环境
硬件 cisco 4431_integrated_services_router - -
运行在以下环境
硬件 cisco 4451-x_integrated_services_router - -
运行在以下环境
硬件 cisco asr_1000_series_route_processor_(rp2) - -
运行在以下环境
硬件 cisco asr_1000_series_route_processor_(rp3) - -
运行在以下环境
硬件 cisco asr_1001-hx_router - -
运行在以下环境
硬件 cisco asr_1001-x_router - -
运行在以下环境
硬件 cisco asr_1002-hx_router - -
运行在以下环境
硬件 cisco asr_1002-x_router - -
运行在以下环境
硬件 cisco asr_900_route_switch_processor_2_(rsp2) - -
运行在以下环境
硬件 cisco asr_900_route_switch_processor_3_(rsp3) - -
运行在以下环境
硬件 cisco asr_920-10sz-pd_router - -
运行在以下环境
硬件 cisco asr_920-12cz-a_router - -
运行在以下环境
硬件 cisco asr_920-12cz-d_router - -
运行在以下环境
硬件 cisco asr_920-12sz-im_router - -
运行在以下环境
硬件 cisco asr_920-24sz-im_router - -
运行在以下环境
硬件 cisco asr_920-24sz-m_router - -
运行在以下环境
硬件 cisco asr_920-24tz-m_router - -
运行在以下环境
硬件 cisco asr_920-4sz-a_router - -
运行在以下环境
硬件 cisco asr_920-4sz-d_router - -
运行在以下环境
硬件 cisco cbr-8_converged_broadband_router - -
运行在以下环境
硬件 cisco cloud_services_router_1000v - -
运行在以下环境
硬件 cisco ios - -
运行在以下环境
硬件 cisco ncs_4201 - -
运行在以下环境
硬件 cisco ncs_4202 - -
运行在以下环境
硬件 cisco ncs_4206 - -
运行在以下环境
硬件 cisco ncs_4216 - -
CVSS3评分
9.8
  • 攻击路径
    网络
  • 攻击复杂度
  • 权限要求
  • 影响范围
    未更改
  • 用户交互
  • 可用性
  • 保密性
  • 完整性
CWE-ID 漏洞类型
CWE-119 内存缓冲区边界内操作的限制不恰当
阿里云安全产品覆盖情况