HP JD9##A、3COM、H3C等都是美国惠普(HP)公司的路由器和交换机产品。 多款HP路由器和交换机中的OSPF路由协议实现中存在安全漏洞,该漏洞源于在Link State Advertisement (LSA)数据库上执行操作之前,Link State ID值应为唯一LSA查询标识符,但是该程序允许LSA数据包中出现重复的Link State ID值。远程经过授权的攻击者可通过特制的LSA数据包利用该漏洞造成拒绝服务(路由器中断)或获得敏感的数据包信息。以下产品受到影响:HP JD9##A 路由器,HP J4###A,J484#B,J8###A,JD3##A,JE###A,JF55#A交换机,HP 3COM路由器和交换机,HP H3C路由器和交换机。
HP JD9##A、3COM、H3C等都是美国惠普(HP)公司的路由器和交换机产品。 多款HP路由器和交换机中的OSPF路由协议实现中存在安全漏洞,该漏洞源于在Link State Advertisement (LSA)数据库上执行操作之前,Link State ID值应为唯一LSA查询标识符,但是该程序允许LSA数据包中出现重复的Link State ID值。远程经过授权的攻击者可通过特制的LSA数据包利用该漏洞造成拒绝服务(路由器中断)或获得敏感的数据包信息。以下产品受到影响:HP JD9##A 路由器,HP J4###A,J484#B,J8###A,JD3##A,JE###A,JF55#A交换机,HP 3COM路由器和交换机,HP H3C路由器和交换机。