Security_News/해외보안소식
시스코 NGA 취약점
Ryansecurity
2017. 3. 6. 08:57
728x90
시스코의 넷플로우 제너레이션 어플라이언스(NGA)의 취약점을 공격하면 서비스 거부 상태가 발생할 수 있다.
이 문제는 NGA의 스트림 제어 트랜스미션 프로토콜(SCTP) 디코더에서 발생한 것이다. 이 문제는 NGA 포트에 의해서
모니터링되는 SCTP 패킷의 검증하지 못해 공격자가 악의적인 SCTP 패킷을 보내면 기기가 멈추거나 재부팅되는
상태가 된다.
http://www.scmagazine.com/vulnerability-in-cisco-netflow-generation-appliances-could-create-dos-condition/article/641538/
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170301-nga
728x90