欢迎user
发布日期:2018-08-03
危险等级:☆☆☆☆☆
1 漏洞描述
Cisco Firepower 4100 Series Next-Generation Firewall等都是美国思科(Cisco)公司的产品。Cisco Firepower 4100 Series Next-Generation Firewall是一款防火墙产品。UCS 6200 Series Fabric Interconnects是一套专用于Cisco设备的交换机矩阵。FXOS是一套运行在思科安全设备中的防火墙软件;UCS Fabric Interconnect Software是一套运行在思科交换机设备中的交换机矩阵操作系统软件。
多款Cisco产品中的FXOS和UCS Fabric Interconnect Software的Web UI存在输入验证漏洞,该漏洞源于程序未能正确的验证输入。远程攻击者可通过向受影响系统的物理管理页面发送恶意的HTTP或HTTPS数据包利用该漏洞造成拒绝服务(进程崩溃或设备重新加载)。
2 漏洞标识符
CVE ID:CVE-2018-0298
3 影响系统
受影响系统:
Cisco UCS 6200 Series Fabric Interconnects
Cisco UCS 6300 Series Fabric Interconnects
Cisco Firepower 4100 Series Next-Generation Firewall 0
Cisco Firepower 9300 Security Appliance
厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180620-fxos-dos
5 漏洞类型
网络设备漏洞