BUGTRAQ ID: 52759
CVE ID: CVE-2012-0382
MSDP是用于连接多个PIM-SM域的协议,允许一个组的组播源让不同域内的所有RP知悉。
从外部MSDP配置的对等路由器接收到包含压缩的IGMP数据的MSDP报文时,可造成受影响设备重载。如果该路由器明确的加入了组播组,才可利用此漏洞。MSDP报文目标地址是单一传播,可发往受影响设备上的任何IP地址,包括回送地址。通行报文不会触发此漏洞。
0
Cisco IOS 15.x
厂商补丁:
Cisco
-----
Cisco已经为此发布了一个安全公告(cisco-sa-20120328-msdp)以及相应补丁:
cisco-sa-20120328-msdp:Cisco IOS Software Multicast Source Discovery Protocol Vulnerability
链接:http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120328-msdp
暂无评论