多款HP路由器和交换机OSPF路由协议安全漏洞 CVE-2013-4806 CNNVD-201308-157

7.0 AV AC AU C I A
发布: 2013-08-12
修订: 2014-01-04

HP JD9##A、3COM、H3C等都是美国惠普(HP)公司的路由器和交换机产品。 多款HP路由器和交换机中的OSPF路由协议实现中存在安全漏洞,该漏洞源于在Link State Advertisement (LSA)数据库上执行操作之前,Link State ID值应为唯一LSA查询标识符,但是该程序允许LSA数据包中出现重复的Link State ID值。远程经过授权的攻击者可通过特制的LSA数据包利用该漏洞造成拒绝服务(路由器中断)或获得敏感的数据包信息。以下产品受到影响:HP JD9##A 路由器,HP J4###A,J484#B,J8###A,JD3##A,JE###A,JF55#A交换机,HP 3COM路由器和交换机,HP H3C路由器和交换机。

0%
当前有1条漏洞利用/PoC
当前有27条受影响产品信息