多款HP路由器和交换机OSPF路由协议安全漏洞

admin 2022-10-10 07:22:50 CNNVD漏洞 来源:ZONE.CI 全球网 0 阅读模式

漏洞信息详情

多款HP路由器和交换机OSPF路由协议安全漏洞

  • CNNVD编号:CNNVD-201308-157
  • 危害等级: 高危
  • CVE编号: CVE-2013-4806
  • 漏洞类型: 资料不足
  • 发布时间: 2013-08-13
  • 威胁类型: 远程
  • 更新时间: 2013-08-16
  • 厂        商: hp
  • 漏洞来源:

漏洞简介

HP JD9##A、3COM、H3C等都是美国惠普(HP)公司的路由器和交换机产品。

多款HP路由器和交换机中的OSPF路由协议实现中存在安全漏洞,该漏洞源于在Link State Advertisement (LSA)数据库上执行操作之前,Link State ID值应为唯一LSA查询标识符,但是该程序允许LSA数据包中出现重复的Link State ID值。远程经过授权的攻击者可通过特制的LSA数据包利用该漏洞造成拒绝服务(路由器中断)或获得敏感的数据包信息。以下产品受到影响:HP JD9##A 路由器,HP J4###A,J484#B,J8###A,JD3##A,JE###A,JF55#A交换机,HP 3COM路由器和交换机,HP H3C路由器和交换机。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

https://h20565.www2.hp.com/portal/site/hpsc/template.PAGE/public/kb/docDisplay/?spf_p.tpst=kbDocDisplay&spf_p.prp_kbDocDisplay=wsrp-navigationalState%3DdocId%253Demr_na-c03880910-1%257CdocLocale%253D%257CcalledBy%253D&javax.portlet.begCacheTok=com.vignette.cachetoken&javax.portlet.endCacheTok=com.vignette.cachetoken

参考网址

来源:US-CERT Vulnerability Note: VU#229804

名称: VU#229804

链接:http://www.kb.cert.org/vuls/id/229804

来源: HP

名称: HPSBHF02912

链接:https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03880910

来源: HP

名称: SSRT101224

链接:https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03880910

受影响实体

  • Hp 3com_router:5012  
  • Hp 3com_router:5232  
  • Hp 3com_router:5682  
  • Hp 3com_router:5642  
  • Hp 3com_router:3012  

补丁

    暂无

weinxin
特别声明
本站(ZONE.CI)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
Chrony 拒绝服务漏洞 CNNVD漏洞

Chrony 拒绝服务漏洞

漏洞信息详情Chrony 拒绝服务漏洞CNNVD编号:CNNVD-201308-152危害等级: 中危CVE编号:CVE-2012-4502漏洞类型:数字错误发布时间:2013
评论:0   参与:  0