CVE-2008-2441 (CNNVD-200809-049)
中文标题:
Cisco Secure ACS EAP响应报文解析拒绝服务漏洞
英文标题:
Cisco Secure ACS 3.x before 3.3(4) Build 12 patch 7, 4.0.x, 4.1.x before 4.1(4) Build 13 Patch 11, a...
漏洞描述
中文描述:
Cisco Secure ACS是Cisco网络设备的中央管理平台,用于控制设备的认证和授权。 Cisco Secure ACS没有正确地解析EAP-Response报文的长度,扮演为RADIUS客户端的远程攻击者可以发送包含有超长长度字符的EAP响应报文导致CSRadius服务崩溃。
英文描述:
Cisco Secure ACS 3.x before 3.3(4) Build 12 patch 7, 4.0.x, 4.1.x before 4.1(4) Build 13 Patch 11, and 4.2.x before 4.2(0) Build 124 Patch 4 does not properly handle an EAP Response packet in which the value of the length field exceeds the actual packet length, which allows remote authenticated users to cause a denial of service (CSRadius and CSAuth service crash) or possibly execute arbitrary code via a crafted RADIUS (1) EAP-Response/Identity, (2) EAP-Response/MD5, or (3) EAP-Response/TLS Message Attribute packet.
CWE类型:
标签:
受影响产品
| 厂商 | 产品 | 版本 | 版本范围 | 平台 | CPE |
|---|---|---|---|---|---|
| cisco | secure_acs | * | - | - |
cpe:2.3:a:cisco:secure_acs:*:*:*:*:*:*:*:*
|
| cisco | secure_access_control_server | * | - | - |
cpe:2.3:h:cisco:secure_access_control_server:*:*:*:*:*:*:*:*
|
解决方案
中文解决方案:
英文解决方案:
临时解决方案:
参考链接
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
CVSS评分详情
AV:N/AC:L/Au:N/C:P/I:P/A:P
时间信息
利用信息
数据源详情
| 数据源 | 记录ID | 版本 | 提取时间 |
|---|---|---|---|
| CVE | cve_CVE-2008-2441 |
2025-11-11 15:18:01 | 2025-11-11 07:32:52 |
| NVD | nvd_CVE-2008-2441 |
2025-11-11 14:52:35 | 2025-11-11 07:41:39 |
| CNNVD | cnnvd_CNNVD-200809-049 |
2025-11-11 15:09:02 | 2025-11-11 07:49:28 |
版本与语言
安全公告
变更历史
查看详细变更
- vulnerability_type: 未提取 -> 资源管理错误
- cnnvd_id: 未提取 -> CNNVD-200809-049
- data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
查看详细变更
- severity: SeverityLevel.MEDIUM -> SeverityLevel.HIGH
- cvss_score: 未提取 -> 7.5
- cvss_vector: NOT_EXTRACTED -> AV:N/AC:L/Au:N/C:P/I:P/A:P
- cvss_version: NOT_EXTRACTED -> 2.0
- affected_products_count: 0 -> 2
- data_sources: ['cve'] -> ['cve', 'nvd']