Cisco Secure Access Control System(ACS)是美国思科(Cisco)公司的一套安全访问控制系统。该系统可通过RADIUS、TACACS协议分别对网络访问和网络设备访问进行控制。 Cisco Secure ACS中存在拒绝服务漏洞,由于没有正确处理TACACS+套接字上的读请求。远程攻击者可通过发送畸形的TCP报文到受影响的ACS服务器,利用该漏洞造成拒绝服务(进程崩溃)。
Cisco Secure Access Control System(ACS)是美国思科(Cisco)公司的一套安全访问控制系统。该系统可通过RADIUS、TACACS协议分别对网络访问和网络设备访问进行控制。 Cisco Secure ACS中存在拒绝服务漏洞,由于没有正确处理TACACS+套接字上的读请求。远程攻击者可通过发送畸形的TCP报文到受影响的ACS服务器,利用该漏洞造成拒绝服务(进程崩溃)。