CVE-2002-1024 (CNNVD-200210-194)
HIGH
中文标题:
Cisco SSH超大数据包远程拒绝服务攻击漏洞
英文标题:
Cisco IOS 12.0 through 12.2, when supporting SSH, allows remote attackers to cause a denial of servi...
CVSS分数:
7.1
发布时间:
2003-04-02 05:00:00
漏洞类型:
资源管理错误
状态:
PUBLISHED
数据质量分数:
0.30
数据版本:
v3
漏洞描述
中文描述:
IOS是一款由CISCO公司分发的使用在CISCO路由器上的Internet操作系统。 IOS系统中的SSH实现在处理超大SSH包时存在漏洞,远程攻击者可以利用这个漏洞进行拒绝服务攻击。 当处理超大的信息包时,SSH进程会消耗大部分CPU指令周期,导致对正常通信停止响应,产生拒绝服务。在某些情况下可能导致CISCO设备重启动。 此问题主要存在于ssh1守护程序中所带的一段代码中存在一个整数溢出问题。问题出在deattack.c,由于在detect_attack()函数中错误的将一个16位的无符号变量当成了32位变量来使用,导致表索引溢出问题而产生拒绝服务攻击。 具体可参考SSH1 守护程序crc32补偿攻击检测安全漏洞( http://security.nsfocus.com/showQuery.asp?bugID=1262 )
英文描述:
Cisco IOS 12.0 through 12.2, when supporting SSH, allows remote attackers to cause a denial of service (CPU consumption) via a large packet that was designed to exploit the SSH CRC32 attack detection overflow (CVE-2001-0144).
CWE类型:
CWE-399
标签:
(暂无数据)
受影响产品
| 厂商 | 产品 | 版本 | 版本范围 | 平台 | CPE |
|---|---|---|---|---|---|
| cisco | ios | 12.0s | - | - |
cpe:2.3:o:cisco:ios:12.0s:*:*:*:*:*:*:*
|
| cisco | ios | 12.0sp | - | - |
cpe:2.3:o:cisco:ios:12.0sp:*:*:*:*:*:*:*
|
| cisco | ios | 12.0st | - | - |
cpe:2.3:o:cisco:ios:12.0st:*:*:*:*:*:*:*
|
| cisco | ios | 12.0xb | - | - |
cpe:2.3:o:cisco:ios:12.0xb:*:*:*:*:*:*:*
|
| cisco | ios | 12.0xm | - | - |
cpe:2.3:o:cisco:ios:12.0xm:*:*:*:*:*:*:*
|
| cisco | ios | 12.0xv | - | - |
cpe:2.3:o:cisco:ios:12.0xv:*:*:*:*:*:*:*
|
| cisco | ios | 12.1\(1\)ex | - | - |
cpe:2.3:o:cisco:ios:12.1\(1\)ex:*:*:*:*:*:*:*
|
| cisco | ios | 12.1\(5c\)ex | - | - |
cpe:2.3:o:cisco:ios:12.1\(5c\)ex:*:*:*:*:*:*:*
|
| cisco | ios | 12.1\(8a\)ex | - | - |
cpe:2.3:o:cisco:ios:12.1\(8a\)ex:*:*:*:*:*:*:*
|
| cisco | ios | 12.1\(9\)ex | - | - |
cpe:2.3:o:cisco:ios:12.1\(9\)ex:*:*:*:*:*:*:*
|
| cisco | ios | 12.1e | - | - |
cpe:2.3:o:cisco:ios:12.1e:*:*:*:*:*:*:*
|
| cisco | ios | 12.1ec | - | - |
cpe:2.3:o:cisco:ios:12.1ec:*:*:*:*:*:*:*
|
| cisco | ios | 12.1t | - | - |
cpe:2.3:o:cisco:ios:12.1t:*:*:*:*:*:*:*
|
| cisco | ios | 12.1xb | - | - |
cpe:2.3:o:cisco:ios:12.1xb:*:*:*:*:*:*:*
|
| cisco | ios | 12.1xc | - | - |
cpe:2.3:o:cisco:ios:12.1xc:*:*:*:*:*:*:*
|
| cisco | ios | 12.1xf | - | - |
cpe:2.3:o:cisco:ios:12.1xf:*:*:*:*:*:*:*
|
| cisco | ios | 12.1xg | - | - |
cpe:2.3:o:cisco:ios:12.1xg:*:*:*:*:*:*:*
|
| cisco | ios | 12.1xh | - | - |
cpe:2.3:o:cisco:ios:12.1xh:*:*:*:*:*:*:*
|
| cisco | ios | 12.1xi | - | - |
cpe:2.3:o:cisco:ios:12.1xi:*:*:*:*:*:*:*
|
| cisco | ios | 12.1xj | - | - |
cpe:2.3:o:cisco:ios:12.1xj:*:*:*:*:*:*:*
|
| cisco | ios | 12.1xl | - | - |
cpe:2.3:o:cisco:ios:12.1xl:*:*:*:*:*:*:*
|
| cisco | ios | 12.1xm | - | - |
cpe:2.3:o:cisco:ios:12.1xm:*:*:*:*:*:*:*
|
| cisco | ios | 12.1xp | - | - |
cpe:2.3:o:cisco:ios:12.1xp:*:*:*:*:*:*:*
|
| cisco | ios | 12.1xq | - | - |
cpe:2.3:o:cisco:ios:12.1xq:*:*:*:*:*:*:*
|
| cisco | ios | 12.1xt | - | - |
cpe:2.3:o:cisco:ios:12.1xt:*:*:*:*:*:*:*
|
| cisco | ios | 12.1xu | - | - |
cpe:2.3:o:cisco:ios:12.1xu:*:*:*:*:*:*:*
|
| cisco | ios | 12.1yb | - | - |
cpe:2.3:o:cisco:ios:12.1yb:*:*:*:*:*:*:*
|
| cisco | ios | 12.1yc | - | - |
cpe:2.3:o:cisco:ios:12.1yc:*:*:*:*:*:*:*
|
| cisco | ios | 12.1yd | - | - |
cpe:2.3:o:cisco:ios:12.1yd:*:*:*:*:*:*:*
|
| cisco | ios | 12.1ye | - | - |
cpe:2.3:o:cisco:ios:12.1ye:*:*:*:*:*:*:*
|
| cisco | ios | 12.1yf | - | - |
cpe:2.3:o:cisco:ios:12.1yf:*:*:*:*:*:*:*
|
| cisco | ios | 12.1yi | - | - |
cpe:2.3:o:cisco:ios:12.1yi:*:*:*:*:*:*:*
|
| cisco | ios | 12.2 | - | - |
cpe:2.3:o:cisco:ios:12.2:*:*:*:*:*:*:*
|
| cisco | ios | 12.2b | - | - |
cpe:2.3:o:cisco:ios:12.2b:*:*:*:*:*:*:*
|
| cisco | ios | 12.2bc | - | - |
cpe:2.3:o:cisco:ios:12.2bc:*:*:*:*:*:*:*
|
| cisco | ios | 12.2da | - | - |
cpe:2.3:o:cisco:ios:12.2da:*:*:*:*:*:*:*
|
| cisco | ios | 12.2dd | - | - |
cpe:2.3:o:cisco:ios:12.2dd:*:*:*:*:*:*:*
|
| cisco | ios | 12.2s | - | - |
cpe:2.3:o:cisco:ios:12.2s:*:*:*:*:*:*:*
|
| cisco | ios | 12.2t | - | - |
cpe:2.3:o:cisco:ios:12.2t:*:*:*:*:*:*:*
|
| cisco | ios | 12.2xa | - | - |
cpe:2.3:o:cisco:ios:12.2xa:*:*:*:*:*:*:*
|
| cisco | ios | 12.2xb | - | - |
cpe:2.3:o:cisco:ios:12.2xb:*:*:*:*:*:*:*
|
| cisco | ios | 12.2xd | - | - |
cpe:2.3:o:cisco:ios:12.2xd:*:*:*:*:*:*:*
|
| cisco | ios | 12.2xe | - | - |
cpe:2.3:o:cisco:ios:12.2xe:*:*:*:*:*:*:*
|
| cisco | ios | 12.2xf | - | - |
cpe:2.3:o:cisco:ios:12.2xf:*:*:*:*:*:*:*
|
| cisco | ios | 12.2xg | - | - |
cpe:2.3:o:cisco:ios:12.2xg:*:*:*:*:*:*:*
|
| cisco | ios | 12.2xh | - | - |
cpe:2.3:o:cisco:ios:12.2xh:*:*:*:*:*:*:*
|
| cisco | ios | 12.2xi | - | - |
cpe:2.3:o:cisco:ios:12.2xi:*:*:*:*:*:*:*
|
| cisco | ios | 12.2xj | - | - |
cpe:2.3:o:cisco:ios:12.2xj:*:*:*:*:*:*:*
|
| cisco | ios | 12.2xk | - | - |
cpe:2.3:o:cisco:ios:12.2xk:*:*:*:*:*:*:*
|
| cisco | ios | 12.2xl | - | - |
cpe:2.3:o:cisco:ios:12.2xl:*:*:*:*:*:*:*
|
| cisco | ios | 12.2xm | - | - |
cpe:2.3:o:cisco:ios:12.2xm:*:*:*:*:*:*:*
|
| cisco | ios | 12.2xn | - | - |
cpe:2.3:o:cisco:ios:12.2xn:*:*:*:*:*:*:*
|
| cisco | ios | 12.2xq | - | - |
cpe:2.3:o:cisco:ios:12.2xq:*:*:*:*:*:*:*
|
| cisco | ios | 12.2xr | - | - |
cpe:2.3:o:cisco:ios:12.2xr:*:*:*:*:*:*:*
|
| cisco | ios | 12.2xs | - | - |
cpe:2.3:o:cisco:ios:12.2xs:*:*:*:*:*:*:*
|
| cisco | ios | 12.2xt | - | - |
cpe:2.3:o:cisco:ios:12.2xt:*:*:*:*:*:*:*
|
| cisco | ios | 12.2xw | - | - |
cpe:2.3:o:cisco:ios:12.2xw:*:*:*:*:*:*:*
|
| cisco | ios | 12.2ya | - | - |
cpe:2.3:o:cisco:ios:12.2ya:*:*:*:*:*:*:*
|
| cisco | ios | 12.2yb | - | - |
cpe:2.3:o:cisco:ios:12.2yb:*:*:*:*:*:*:*
|
| cisco | ios | 12.2yc | - | - |
cpe:2.3:o:cisco:ios:12.2yc:*:*:*:*:*:*:*
|
| cisco | ios | 12.2yd | - | - |
cpe:2.3:o:cisco:ios:12.2yd:*:*:*:*:*:*:*
|
| cisco | ios | 12.2yf | - | - |
cpe:2.3:o:cisco:ios:12.2yf:*:*:*:*:*:*:*
|
| cisco | ios | 12.2yg | - | - |
cpe:2.3:o:cisco:ios:12.2yg:*:*:*:*:*:*:*
|
| cisco | ios | 12.2yh | - | - |
cpe:2.3:o:cisco:ios:12.2yh:*:*:*:*:*:*:*
|
| cisco | pix_firewall_software | 5.2 | - | - |
cpe:2.3:o:cisco:pix_firewall_software:5.2:*:*:*:*:*:*:*
|
| cisco | pix_firewall_software | 5.3 | - | - |
cpe:2.3:o:cisco:pix_firewall_software:5.3:*:*:*:*:*:*:*
|
| cisco | pix_firewall_software | 6.0 | - | - |
cpe:2.3:o:cisco:pix_firewall_software:6.0:*:*:*:*:*:*:*
|
| cisco | pix_firewall_software | 6.1 | - | - |
cpe:2.3:o:cisco:pix_firewall_software:6.1:*:*:*:*:*:*:*
|
| cisco | pix_firewall_software | 6.2 | - | - |
cpe:2.3:o:cisco:pix_firewall_software:6.2:*:*:*:*:*:*:*
|
| cisco | css11000_content_services_switch | * | - | - |
cpe:2.3:a:cisco:css11000_content_services_switch:*:*:*:*:*:*:*:*
|
| cisco | catos | 5.3\(1\)csx | - | - |
cpe:2.3:o:cisco:catos:5.3\(1\)csx:*:*:*:*:*:*:*
|
| cisco | catos | 5.3\(1a\)csx | - | - |
cpe:2.3:o:cisco:catos:5.3\(1a\)csx:*:*:*:*:*:*:*
|
| cisco | catos | 5.3\(2\)csx | - | - |
cpe:2.3:o:cisco:catos:5.3\(2\)csx:*:*:*:*:*:*:*
|
| cisco | catos | 5.3\(3\)csx | - | - |
cpe:2.3:o:cisco:catos:5.3\(3\)csx:*:*:*:*:*:*:*
|
| cisco | catos | 5.3\(4\)csx | - | - |
cpe:2.3:o:cisco:catos:5.3\(4\)csx:*:*:*:*:*:*:*
|
| cisco | catos | 5.3\(5\)csx | - | - |
cpe:2.3:o:cisco:catos:5.3\(5\)csx:*:*:*:*:*:*:*
|
| cisco | catos | 5.3\(5a\)csx | - | - |
cpe:2.3:o:cisco:catos:5.3\(5a\)csx:*:*:*:*:*:*:*
|
| cisco | catos | 5.3\(6\)csx | - | - |
cpe:2.3:o:cisco:catos:5.3\(6\)csx:*:*:*:*:*:*:*
|
| cisco | catos | 5.4 | - | - |
cpe:2.3:o:cisco:catos:5.4:*:*:*:*:*:*:*
|
| cisco | catos | 5.4\(1\) | - | - |
cpe:2.3:o:cisco:catos:5.4\(1\):*:*:*:*:*:*:*
|
| cisco | catos | 5.4\(2\) | - | - |
cpe:2.3:o:cisco:catos:5.4\(2\):*:*:*:*:*:*:*
|
| cisco | catos | 5.4\(3\) | - | - |
cpe:2.3:o:cisco:catos:5.4\(3\):*:*:*:*:*:*:*
|
| cisco | catos | 5.4\(4\) | - | - |
cpe:2.3:o:cisco:catos:5.4\(4\):*:*:*:*:*:*:*
|
| cisco | catos | 5.5 | - | - |
cpe:2.3:o:cisco:catos:5.5:*:*:*:*:*:*:*
|
| cisco | catos | 5.5\(1\) | - | - |
cpe:2.3:o:cisco:catos:5.5\(1\):*:*:*:*:*:*:*
|
| cisco | catos | 5.5\(2\) | - | - |
cpe:2.3:o:cisco:catos:5.5\(2\):*:*:*:*:*:*:*
|
| cisco | catos | 5.5\(3\) | - | - |
cpe:2.3:o:cisco:catos:5.5\(3\):*:*:*:*:*:*:*
|
| cisco | catos | 5.5\(4\) | - | - |
cpe:2.3:o:cisco:catos:5.5\(4\):*:*:*:*:*:*:*
|
| cisco | catos | 5.5\(4a\) | - | - |
cpe:2.3:o:cisco:catos:5.5\(4a\):*:*:*:*:*:*:*
|
| cisco | catos | 5.5\(4b\) | - | - |
cpe:2.3:o:cisco:catos:5.5\(4b\):*:*:*:*:*:*:*
|
| cisco | catos | 5.5\(13\) | - | - |
cpe:2.3:o:cisco:catos:5.5\(13\):*:*:*:*:*:*:*
|
| cisco | catos | 6.1\(1\) | - | - |
cpe:2.3:o:cisco:catos:6.1\(1\):*:*:*:*:*:*:*
|
| cisco | catos | 6.1\(1a\) | - | - |
cpe:2.3:o:cisco:catos:6.1\(1a\):*:*:*:*:*:*:*
|
| cisco | catos | 6.1\(1b\) | - | - |
cpe:2.3:o:cisco:catos:6.1\(1b\):*:*:*:*:*:*:*
|
| cisco | catos | 6.1\(1c\) | - | - |
cpe:2.3:o:cisco:catos:6.1\(1c\):*:*:*:*:*:*:*
|
| cisco | catos | 6.1\(2.13\) | - | - |
cpe:2.3:o:cisco:catos:6.1\(2.13\):*:*:*:*:*:*:*
|
| cisco | catos | 6.2\(0.110\) | - | - |
cpe:2.3:o:cisco:catos:6.2\(0.110\):*:*:*:*:*:*:*
|
| cisco | catos | 6.2\(0.111\) | - | - |
cpe:2.3:o:cisco:catos:6.2\(0.111\):*:*:*:*:*:*:*
|
| cisco | catos | 6.3\(0.7\)pan | - | - |
cpe:2.3:o:cisco:catos:6.3\(0.7\)pan:*:*:*:*:*:*:*
|
| cisco | catos | 6.3\(4\) | - | - |
cpe:2.3:o:cisco:catos:6.3\(4\):*:*:*:*:*:*:*
|
| cisco | catos | 7.1 | - | - |
cpe:2.3:o:cisco:catos:7.1:*:*:*:*:*:*:*
|
| cisco | catos | 7.1\(2\) | - | - |
cpe:2.3:o:cisco:catos:7.1\(2\):*:*:*:*:*:*:*
|
解决方案
中文解决方案:
(暂无数据)
英文解决方案:
(暂无数据)
临时解决方案:
(暂无数据)
CVSS评分详情
7.1
HIGH
CVSS向量:
AV:N/AC:M/Au:N/C:N/I:N/A:C
CVSS版本:
2.0
机密性
NONE
完整性
NONE
可用性
COMPLETE
时间信息
发布时间:
2003-04-02 05:00:00
修改时间:
2024-08-08 03:12:16
创建时间:
2025-11-11 15:32:16
更新时间:
2025-11-11 15:48:49
利用信息
暂无可利用代码信息
数据源详情
| 数据源 | 记录ID | 版本 | 提取时间 |
|---|---|---|---|
| CVE | cve_CVE-2002-1024 |
2025-11-11 15:17:24 | 2025-11-11 07:32:16 |
| NVD | nvd_CVE-2002-1024 |
2025-11-11 14:50:27 | 2025-11-11 07:41:02 |
| CNNVD | cnnvd_CNNVD-200210-194 |
2025-11-11 15:08:41 | 2025-11-11 07:48:49 |
版本与语言
当前版本:
v3
主要语言:
EN
支持语言:
EN
ZH
安全公告
暂无安全公告信息
变更历史
v3
CNNVD
2025-11-11 15:48:49
vulnerability_type: 未提取 → 资源管理错误; cnnvd_id: 未提取 → CNNVD-200210-194; data_sources: ['cve', 'nvd'] → ['cnnvd', 'cve', 'nvd']
查看详细变更
- vulnerability_type: 未提取 -> 资源管理错误
- cnnvd_id: 未提取 -> CNNVD-200210-194
- data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
v2
NVD
2025-11-11 15:41:02
severity: SeverityLevel.MEDIUM → SeverityLevel.HIGH; cvss_score: 未提取 → 7.1; cvss_vector: NOT_EXTRACTED → AV:N/AC:M/Au:N/C:N/I:N/A:C; cvss_version: NOT_EXTRACTED → 2.0; affected_products_count: 0 → 102; data_sources: ['cve'] → ['cve', 'nvd']
查看详细变更
- severity: SeverityLevel.MEDIUM -> SeverityLevel.HIGH
- cvss_score: 未提取 -> 7.1
- cvss_vector: NOT_EXTRACTED -> AV:N/AC:M/Au:N/C:N/I:N/A:C
- cvss_version: NOT_EXTRACTED -> 2.0
- affected_products_count: 0 -> 102
- data_sources: ['cve'] -> ['cve', 'nvd']