Cisco IOS WebVPN/SSLVPN远程拒绝服务漏洞 CVE-2009-0627 CNNVD-200909-120

7.8 AV AC AU C I A
发布: 2009-09-08
修订: 2009-09-09

Cisco IOS是美国思科(Cisco)公司为其网络设备开发的操作系统。 Cisco SSLVPN功能是增强版本的WebVPN功能,允许Internet中任意位置的用户远程访问企业站点。如果接收到了特制的HPPTS报文,配置了SSLVPN功能的设备可能重载或挂起。必须完成SSLVPN功能相关TCP端口的三重握手才可以成功利用这个漏洞,但无需认证。SSLVPN默认的TCP端口号为443。配置了SSLVPN的设备在处理异常断开的SSL会话时可能泄露TCB,持续攻击可能导致设备耗尽内存资源而崩溃。无需认证便可利用这个漏洞。

0%
当前有1条漏洞利用/PoC
当前有3条受影响产品信息