Cisco IOS等都是美国思科(Cisco)公司开发的操作系统。 多款Cisco产品中的服务器IKEv1实现过程中存在信息泄露漏洞。远程攻击者可通过发送Security Association协商请求利用该漏洞获取来自设备内存的敏感信息。以下产品和版本受到影响:Cisco IOS 12.2 至12.4版本,15.0至15.6版本,IOS XE 3.18S版本,IOS XR 4.3.x版本,5.0.x至5.2.x版本,PIX 7.0之前的版本。
Cisco IOS等都是美国思科(Cisco)公司开发的操作系统。 多款Cisco产品中的服务器IKEv1实现过程中存在信息泄露漏洞。远程攻击者可通过发送Security Association协商请求利用该漏洞获取来自设备内存的敏感信息。以下产品和版本受到影响:Cisco IOS 12.2 至12.4版本,15.0至15.6版本,IOS XE 3.18S版本,IOS XR 4.3.x版本,5.0.x至5.2.x版本,PIX 7.0之前的版本。