Cisco IOS MSFC2畸形二层帧远程拒绝服务漏洞 CVE-2004-0244 CNNVD-200411-156 CNVD-2004-0271

4.7 AV AC AU C I A
发布: 2004-11-23
修订: 2017-10-11

layer 2 frame(二层帧)用于封装第三层包。Cisco 6000/6500/7600是高端路由器。 使用MSFC2设备的Cisco 6000、6500和7600路由器不正确处理部分通信,远程攻击者可以利用这个漏洞对设备进行拒绝服务攻击。 如果第二层帧实际长度和封装的第三层包不一致,就可能导致使用MSFC2设备的Cisco 6000、6500和7600路由器挂起或重设。 如果使用这种特殊的第二层帧用于封装第三层包,这种包被Cisco 6000/6500/7600系列系统路由时会触发此漏洞。不过这个特殊的包必须在受此漏洞影响的系统上软交换才有此问题,硬交换不能触发此漏洞。 虽然这类帧只能从本地网络段发送,不过部分条件下也可能远程触发。要远程利用,构建的第二层帧需要通过所有源和目的目标期间的第三层设备,并且不能有任何修剪。

0%
当前有2条漏洞利用/PoC
当前有3条受影响产品信息