Cisco uBR7200 / uBR7100通用宽带路由器DOCSIS MIC签字认证可绕过漏洞

admin 2022-07-18 13:06:16 CNNVD漏洞 来源:ZONE.CI 全球网 0 阅读模式

漏洞信息详情

Cisco uBR7200 / uBR7100通用宽带路由器DOCSIS MIC签字认证可绕过漏洞

  • CNNVD编号:CNNVD-200212-158
  • 危害等级: 低危
  • CVE编号: CVE-2002-1706
  • 漏洞类型: 其他
  • 发布时间: 2002-06-17
  • 威胁类型: 远程
  • 更新时间: 2005-10-20
  • 厂        商: cisco
  • 漏洞来源: Cisco Systems Prod...

漏洞简介

Cisco uBR7200/uBR7100系列是CISCO公司开发的通用宽带路由器产品。 Cisco uBR7200/uBR7100系列在处理DOCSIS文件时存在漏洞,远程攻击者可以利用这个漏洞重新配置路由器。 有此漏洞的Cisco uBR7200/uBR7100系列路由器可能会接收没有MIC签字的非法的DOCSIS文件,即使路由器配置需要MIC签字来接收文件的情况下也可能不正确的接收非法DOCSIS配置文件,可导致攻击者利用这个漏洞重新配置路由器,删除相关的带宽限制等非法操作。

漏洞公告

临时解决方法: 如果您不能立刻安装补丁或者升级,CNNVD建议您采取以下措施以降低威胁:

* 暂时没有合适的临时解决方法。 厂商补丁: Cisco ----- Cisco已经为此发布了一个安全公告(Cisco-cmts-MD5-bypass)以及相应补丁:

Cisco-cmts-MD5-bypass:Cable Modem Termination System Authentication

链接: http://www.cisco.com/warp/public/707/cmts-MD5-bypass-pub.sHTML

补丁下载:

Cisco iOS 11.3 XA:

Cisco iOS 11.3 T:

Cisco iOS 11.3 NA:

Cisco iOS 12.0 XR:

Cisco iOS 12.0 T:

Cisco iOS 12.0 SC:

Cisco iOS 12.0:

Cisco iOS 12.1 T:

Cisco iOS 12.1 EC:

Cisco Upgrade iOS 12.1(11b)EC1

Cisco Upgrade iOS 12.1(11.5)EC

Cisco Upgrade iOS 12.1(12)EC

Cisco iOS 12.1 CX:

Cisco iOS 12.1:

Cisco iOS 12.2 XF:

Cisco iOS 12.2 T:

Cisco iOS 12.2 BC:

Cisco Upgrade iOS 12.2(8)BC1b

Cisco Upgrade iOS 12.2(8)BC2

参考网址

来源: XF 名称: cisco-ubr-mic-bypass(9368) 链接:http://xforce.iss.net/xforce/xfdb/9368 来源: BID 名称: 5041 链接:http://www.securityfocus.com/bid/5041 来源: CISCO 名称: 20020617 Cable Modem Termination System Authentication Bypass 链接:http://www.cisco.com/warp/public/707/cmts-MD5-bypass-pub.sHTML 来源:NSFOCUS 名称:3008 链接:http://www.nsfocus.net/vulndb/3008

受影响实体

  • Cisco iOS:12.2t  
  • Cisco iOS:12.2xf  
  • Cisco iOS:12.2  
  • Cisco iOS:12.2bc  
  • Cisco iOS:12.1ec  

补丁

    暂无

weinxin
特别声明
本站(ZONE.CI)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
评论:0   参与:  0