CVE-2007-0917 (CNNVD-200702-265)
中文标题:
Cisco IOS入侵保护系统多个安全漏洞
英文标题:
The Intrusion Prevention System (IPS) feature for Cisco IOS 12.4XE to 12.3T allows remote attackers ...
漏洞描述
中文描述:
Cisco IOS是Cisco网络设备所使用的操作系统,Cisco IOS入侵保护系统(IPS)是内嵌的深度报文检查功能,允许Cisco IOS软件缓解网络攻击。 IOS IPS功能中存在几个漏洞,仅有包含有IPS功能的IOS镜像才受这些漏洞的影响。 碎片报文逃避检测漏洞 +-------------------------------------- 一些IPS特征使用正则表达式。由于一个漏洞,攻击者可以以IP碎片的形式发送恶 意网络通讯绕过这些IPS特征。这可能导致恶意的通讯绕过特征检查,攻击受保护 的系统。没有使用正则表达式的IPS特征不受这个漏洞影响。所有的IP协议(如TCP、 UDP、ICMP)都受这个漏洞影响。这个漏洞在Cisco Bug ID中记录为CSCsg15598。 ATOMIC.TCP正则表达式拒绝服务漏洞 +------------------------------------------------------------ 某些网络通讯可能触发使用ATOMIC.TCP特征引擎的正则表达式功能的IPS特征,导 致拒绝服务,中断网络通讯。3123.0特征(Netbus Pro Traffic)可以触发这个漏 洞。这个漏洞在Cisco Bug ID中记录为CSCsa53334。
英文描述:
The Intrusion Prevention System (IPS) feature for Cisco IOS 12.4XE to 12.3T allows remote attackers to bypass IPS signatures that use regular expressions via fragmented packets.
CWE类型:
标签:
受影响产品
| 厂商 | 产品 | 版本 | 版本范围 | 平台 | CPE |
|---|---|---|---|---|---|
| cisco | ios | 12.3t | - | - |
cpe:2.3:o:cisco:ios:12.3t:*:*:*:*:*:*:*
|
| cisco | ios | 12.3xq | - | - |
cpe:2.3:o:cisco:ios:12.3xq:*:*:*:*:*:*:*
|
| cisco | ios | 12.3xr | - | - |
cpe:2.3:o:cisco:ios:12.3xr:*:*:*:*:*:*:*
|
| cisco | ios | 12.3xs | - | - |
cpe:2.3:o:cisco:ios:12.3xs:*:*:*:*:*:*:*
|
| cisco | ios | 12.3xw | - | - |
cpe:2.3:o:cisco:ios:12.3xw:*:*:*:*:*:*:*
|
| cisco | ios | 12.3xx | - | - |
cpe:2.3:o:cisco:ios:12.3xx:*:*:*:*:*:*:*
|
| cisco | ios | 12.3xy | - | - |
cpe:2.3:o:cisco:ios:12.3xy:*:*:*:*:*:*:*
|
| cisco | ios | 12.3ya | - | - |
cpe:2.3:o:cisco:ios:12.3ya:*:*:*:*:*:*:*
|
| cisco | ios | 12.3yd | - | - |
cpe:2.3:o:cisco:ios:12.3yd:*:*:*:*:*:*:*
|
| cisco | ios | 12.3yg | - | - |
cpe:2.3:o:cisco:ios:12.3yg:*:*:*:*:*:*:*
|
| cisco | ios | 12.3yh | - | - |
cpe:2.3:o:cisco:ios:12.3yh:*:*:*:*:*:*:*
|
| cisco | ios | 12.3yi | - | - |
cpe:2.3:o:cisco:ios:12.3yi:*:*:*:*:*:*:*
|
| cisco | ios | 12.3yj | - | - |
cpe:2.3:o:cisco:ios:12.3yj:*:*:*:*:*:*:*
|
| cisco | ios | 12.3yk | - | - |
cpe:2.3:o:cisco:ios:12.3yk:*:*:*:*:*:*:*
|
| cisco | ios | 12.3ym | - | - |
cpe:2.3:o:cisco:ios:12.3ym:*:*:*:*:*:*:*
|
| cisco | ios | 12.3yq | - | - |
cpe:2.3:o:cisco:ios:12.3yq:*:*:*:*:*:*:*
|
| cisco | ios | 12.3ys | - | - |
cpe:2.3:o:cisco:ios:12.3ys:*:*:*:*:*:*:*
|
| cisco | ios | 12.3yt | - | - |
cpe:2.3:o:cisco:ios:12.3yt:*:*:*:*:*:*:*
|
| cisco | ios | 12.3yx | - | - |
cpe:2.3:o:cisco:ios:12.3yx:*:*:*:*:*:*:*
|
| cisco | ios | 12.3yz | - | - |
cpe:2.3:o:cisco:ios:12.3yz:*:*:*:*:*:*:*
|
| cisco | ios | 12.4 | - | - |
cpe:2.3:o:cisco:ios:12.4:*:*:*:*:*:*:*
|
| cisco | ios | 12.4mr | - | - |
cpe:2.3:o:cisco:ios:12.4mr:*:*:*:*:*:*:*
|
| cisco | ios | 12.4t | - | - |
cpe:2.3:o:cisco:ios:12.4t:*:*:*:*:*:*:*
|
| cisco | ios | 12.4xa | - | - |
cpe:2.3:o:cisco:ios:12.4xa:*:*:*:*:*:*:*
|
| cisco | ios | 12.4xb | - | - |
cpe:2.3:o:cisco:ios:12.4xb:*:*:*:*:*:*:*
|
解决方案
中文解决方案:
英文解决方案:
临时解决方案:
参考链接
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
CVSS评分详情
AV:N/AC:L/Au:N/C:P/I:P/A:N
时间信息
利用信息
数据源详情
| 数据源 | 记录ID | 版本 | 提取时间 |
|---|---|---|---|
| CVE | cve_CVE-2007-0917 |
2025-11-11 15:17:50 | 2025-11-11 07:32:41 |
| NVD | nvd_CVE-2007-0917 |
2025-11-11 14:52:09 | 2025-11-11 07:41:27 |
| CNNVD | cnnvd_CNNVD-200702-265 |
2025-11-11 15:08:55 | 2025-11-11 07:49:14 |
版本与语言
安全公告
变更历史
查看详细变更
- vulnerability_type: 未提取 -> 其他
- cnnvd_id: 未提取 -> CNNVD-200702-265
- data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
查看详细变更
- cvss_score: 未提取 -> 6.4
- cvss_vector: NOT_EXTRACTED -> AV:N/AC:L/Au:N/C:P/I:P/A:N
- cvss_version: NOT_EXTRACTED -> 2.0
- affected_products_count: 0 -> 25
- data_sources: ['cve'] -> ['cve', 'nvd']