CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. CVE
  3. 正文

CVE-2023-40457

2024年11月12日 190点热度 0人点赞 0条评论
N/A

CVE编号

CVE-2023-40457

利用情况

暂无

补丁情况

N/A

披露时间

2024-11-11
漏洞描述
Extreme Networks的ExtremeXOS(也称为EXOS)中的BGP守护程序版本为30.7.1.1存在缺陷,攻击者(不在直接连接的网络上)可以利用BGP属性错误处理不当(针对属性21和25)来造成拒绝服务(BGP会话重置)。需要注意的是,供应商对此存在争议,因为它正在“评估对RFC 7606的支持作为未来功能”,并认为“客户选择不要求或不实施RFC 7606是自愿的,并且了解防范此类攻击所需的内容。”
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接
 https://blog.benjojo.co.uk/asset/JgH8G5duO1
 https://blog.benjojo.co.uk/post/bgp-path-attributes-grave-error-handling
 https://supportdocs.extremenetworks.com/support/documentation/extremexos-32-5/
标签: 暂无
最后更新:2024年11月12日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me