Cisco IOS软件特制加密报文拒绝服务漏洞 CVE-2009-2871 CNNVD-200910-025

7.8 AV AC AU C I A
发布: 2009-09-28
修订: 2009-10-01

Cisco IOS是美国思科(Cisco)公司为其网络设备开发的操作系统。 如果在TCP 443(SSLVPN)或TCP 22(SSH)端口上接收到了特制的TCP报文,则配置了SSLVPN或SSH的Cisco IOS设备可能重载。必须完成到这些功能相关TCP端口号的三重握手才可以成功利用这个漏洞,但无需认证。 如果在500或4500端口(配置了NAT-T的情况下)上接收到了特制的UDP报文,则配置了IKE加密nonce的Cisco IOS设备可能重载。

0%
当前有1条漏洞利用/PoC
当前有17条受影响产品信息