思科发布IOS XR软件中DVMRP漏洞的安全公告



原始发行日期:2020年8月31日

思科已发布有关Cisco IOS XR软件的距离矢量多播路由协议(DVMRP)功能中的漏洞(CVE-2020-3566)的安全公告。此漏洞影响运行IOS XR软件且已在多播路由下配置了活动接口的Cisco设备。远程攻击者可以利用此漏洞来耗尽受影响设备的进程内存。此漏洞是在野外漏洞中检测到的。

网络安全和基础架构安全局(CISA)鼓励用户和管理员查看Cisco安全通报并采取以下措施。

  • 实施建议的缓解措施。
  • 搜索危害指标。
  • 应用必要的更新(如果有)。

提供此产品时要遵守本通知以及本隐私和使用政策。



Source link

2020-09-02T21:39:42+08:00