CVE-2002-1024 (CNNVD-200210-194)

HIGH
中文标题:
Cisco SSH超大数据包远程拒绝服务攻击漏洞
英文标题:
Cisco IOS 12.0 through 12.2, when supporting SSH, allows remote attackers to cause a denial of servi...
CVSS分数: 7.1
发布时间: 2003-04-02 05:00:00
漏洞类型: 资源管理错误
状态: PUBLISHED
数据质量分数: 0.30
数据版本: v3
漏洞描述
中文描述:

IOS是一款由CISCO公司分发的使用在CISCO路由器上的Internet操作系统。 IOS系统中的SSH实现在处理超大SSH包时存在漏洞,远程攻击者可以利用这个漏洞进行拒绝服务攻击。 当处理超大的信息包时,SSH进程会消耗大部分CPU指令周期,导致对正常通信停止响应,产生拒绝服务。在某些情况下可能导致CISCO设备重启动。 此问题主要存在于ssh1守护程序中所带的一段代码中存在一个整数溢出问题。问题出在deattack.c,由于在detect_attack()函数中错误的将一个16位的无符号变量当成了32位变量来使用,导致表索引溢出问题而产生拒绝服务攻击。 具体可参考SSH1 守护程序crc32补偿攻击检测安全漏洞( http://security.nsfocus.com/showQuery.asp?bugID=1262 )

英文描述:

Cisco IOS 12.0 through 12.2, when supporting SSH, allows remote attackers to cause a denial of service (CPU consumption) via a large packet that was designed to exploit the SSH CRC32 attack detection overflow (CVE-2001-0144).

CWE类型:
CWE-399
标签:
(暂无数据)
受影响产品
厂商 产品 版本 版本范围 平台 CPE
cisco ios 12.0s - - cpe:2.3:o:cisco:ios:12.0s:*:*:*:*:*:*:*
cisco ios 12.0sp - - cpe:2.3:o:cisco:ios:12.0sp:*:*:*:*:*:*:*
cisco ios 12.0st - - cpe:2.3:o:cisco:ios:12.0st:*:*:*:*:*:*:*
cisco ios 12.0xb - - cpe:2.3:o:cisco:ios:12.0xb:*:*:*:*:*:*:*
cisco ios 12.0xm - - cpe:2.3:o:cisco:ios:12.0xm:*:*:*:*:*:*:*
cisco ios 12.0xv - - cpe:2.3:o:cisco:ios:12.0xv:*:*:*:*:*:*:*
cisco ios 12.1\(1\)ex - - cpe:2.3:o:cisco:ios:12.1\(1\)ex:*:*:*:*:*:*:*
cisco ios 12.1\(5c\)ex - - cpe:2.3:o:cisco:ios:12.1\(5c\)ex:*:*:*:*:*:*:*
cisco ios 12.1\(8a\)ex - - cpe:2.3:o:cisco:ios:12.1\(8a\)ex:*:*:*:*:*:*:*
cisco ios 12.1\(9\)ex - - cpe:2.3:o:cisco:ios:12.1\(9\)ex:*:*:*:*:*:*:*
cisco ios 12.1e - - cpe:2.3:o:cisco:ios:12.1e:*:*:*:*:*:*:*
cisco ios 12.1ec - - cpe:2.3:o:cisco:ios:12.1ec:*:*:*:*:*:*:*
cisco ios 12.1t - - cpe:2.3:o:cisco:ios:12.1t:*:*:*:*:*:*:*
cisco ios 12.1xb - - cpe:2.3:o:cisco:ios:12.1xb:*:*:*:*:*:*:*
cisco ios 12.1xc - - cpe:2.3:o:cisco:ios:12.1xc:*:*:*:*:*:*:*
cisco ios 12.1xf - - cpe:2.3:o:cisco:ios:12.1xf:*:*:*:*:*:*:*
cisco ios 12.1xg - - cpe:2.3:o:cisco:ios:12.1xg:*:*:*:*:*:*:*
cisco ios 12.1xh - - cpe:2.3:o:cisco:ios:12.1xh:*:*:*:*:*:*:*
cisco ios 12.1xi - - cpe:2.3:o:cisco:ios:12.1xi:*:*:*:*:*:*:*
cisco ios 12.1xj - - cpe:2.3:o:cisco:ios:12.1xj:*:*:*:*:*:*:*
cisco ios 12.1xl - - cpe:2.3:o:cisco:ios:12.1xl:*:*:*:*:*:*:*
cisco ios 12.1xm - - cpe:2.3:o:cisco:ios:12.1xm:*:*:*:*:*:*:*
cisco ios 12.1xp - - cpe:2.3:o:cisco:ios:12.1xp:*:*:*:*:*:*:*
cisco ios 12.1xq - - cpe:2.3:o:cisco:ios:12.1xq:*:*:*:*:*:*:*
cisco ios 12.1xt - - cpe:2.3:o:cisco:ios:12.1xt:*:*:*:*:*:*:*
cisco ios 12.1xu - - cpe:2.3:o:cisco:ios:12.1xu:*:*:*:*:*:*:*
cisco ios 12.1yb - - cpe:2.3:o:cisco:ios:12.1yb:*:*:*:*:*:*:*
cisco ios 12.1yc - - cpe:2.3:o:cisco:ios:12.1yc:*:*:*:*:*:*:*
cisco ios 12.1yd - - cpe:2.3:o:cisco:ios:12.1yd:*:*:*:*:*:*:*
cisco ios 12.1ye - - cpe:2.3:o:cisco:ios:12.1ye:*:*:*:*:*:*:*
cisco ios 12.1yf - - cpe:2.3:o:cisco:ios:12.1yf:*:*:*:*:*:*:*
cisco ios 12.1yi - - cpe:2.3:o:cisco:ios:12.1yi:*:*:*:*:*:*:*
cisco ios 12.2 - - cpe:2.3:o:cisco:ios:12.2:*:*:*:*:*:*:*
cisco ios 12.2b - - cpe:2.3:o:cisco:ios:12.2b:*:*:*:*:*:*:*
cisco ios 12.2bc - - cpe:2.3:o:cisco:ios:12.2bc:*:*:*:*:*:*:*
cisco ios 12.2da - - cpe:2.3:o:cisco:ios:12.2da:*:*:*:*:*:*:*
cisco ios 12.2dd - - cpe:2.3:o:cisco:ios:12.2dd:*:*:*:*:*:*:*
cisco ios 12.2s - - cpe:2.3:o:cisco:ios:12.2s:*:*:*:*:*:*:*
cisco ios 12.2t - - cpe:2.3:o:cisco:ios:12.2t:*:*:*:*:*:*:*
cisco ios 12.2xa - - cpe:2.3:o:cisco:ios:12.2xa:*:*:*:*:*:*:*
cisco ios 12.2xb - - cpe:2.3:o:cisco:ios:12.2xb:*:*:*:*:*:*:*
cisco ios 12.2xd - - cpe:2.3:o:cisco:ios:12.2xd:*:*:*:*:*:*:*
cisco ios 12.2xe - - cpe:2.3:o:cisco:ios:12.2xe:*:*:*:*:*:*:*
cisco ios 12.2xf - - cpe:2.3:o:cisco:ios:12.2xf:*:*:*:*:*:*:*
cisco ios 12.2xg - - cpe:2.3:o:cisco:ios:12.2xg:*:*:*:*:*:*:*
cisco ios 12.2xh - - cpe:2.3:o:cisco:ios:12.2xh:*:*:*:*:*:*:*
cisco ios 12.2xi - - cpe:2.3:o:cisco:ios:12.2xi:*:*:*:*:*:*:*
cisco ios 12.2xj - - cpe:2.3:o:cisco:ios:12.2xj:*:*:*:*:*:*:*
cisco ios 12.2xk - - cpe:2.3:o:cisco:ios:12.2xk:*:*:*:*:*:*:*
cisco ios 12.2xl - - cpe:2.3:o:cisco:ios:12.2xl:*:*:*:*:*:*:*
cisco ios 12.2xm - - cpe:2.3:o:cisco:ios:12.2xm:*:*:*:*:*:*:*
cisco ios 12.2xn - - cpe:2.3:o:cisco:ios:12.2xn:*:*:*:*:*:*:*
cisco ios 12.2xq - - cpe:2.3:o:cisco:ios:12.2xq:*:*:*:*:*:*:*
cisco ios 12.2xr - - cpe:2.3:o:cisco:ios:12.2xr:*:*:*:*:*:*:*
cisco ios 12.2xs - - cpe:2.3:o:cisco:ios:12.2xs:*:*:*:*:*:*:*
cisco ios 12.2xt - - cpe:2.3:o:cisco:ios:12.2xt:*:*:*:*:*:*:*
cisco ios 12.2xw - - cpe:2.3:o:cisco:ios:12.2xw:*:*:*:*:*:*:*
cisco ios 12.2ya - - cpe:2.3:o:cisco:ios:12.2ya:*:*:*:*:*:*:*
cisco ios 12.2yb - - cpe:2.3:o:cisco:ios:12.2yb:*:*:*:*:*:*:*
cisco ios 12.2yc - - cpe:2.3:o:cisco:ios:12.2yc:*:*:*:*:*:*:*
cisco ios 12.2yd - - cpe:2.3:o:cisco:ios:12.2yd:*:*:*:*:*:*:*
cisco ios 12.2yf - - cpe:2.3:o:cisco:ios:12.2yf:*:*:*:*:*:*:*
cisco ios 12.2yg - - cpe:2.3:o:cisco:ios:12.2yg:*:*:*:*:*:*:*
cisco ios 12.2yh - - cpe:2.3:o:cisco:ios:12.2yh:*:*:*:*:*:*:*
cisco pix_firewall_software 5.2 - - cpe:2.3:o:cisco:pix_firewall_software:5.2:*:*:*:*:*:*:*
cisco pix_firewall_software 5.3 - - cpe:2.3:o:cisco:pix_firewall_software:5.3:*:*:*:*:*:*:*
cisco pix_firewall_software 6.0 - - cpe:2.3:o:cisco:pix_firewall_software:6.0:*:*:*:*:*:*:*
cisco pix_firewall_software 6.1 - - cpe:2.3:o:cisco:pix_firewall_software:6.1:*:*:*:*:*:*:*
cisco pix_firewall_software 6.2 - - cpe:2.3:o:cisco:pix_firewall_software:6.2:*:*:*:*:*:*:*
cisco css11000_content_services_switch * - - cpe:2.3:a:cisco:css11000_content_services_switch:*:*:*:*:*:*:*:*
cisco catos 5.3\(1\)csx - - cpe:2.3:o:cisco:catos:5.3\(1\)csx:*:*:*:*:*:*:*
cisco catos 5.3\(1a\)csx - - cpe:2.3:o:cisco:catos:5.3\(1a\)csx:*:*:*:*:*:*:*
cisco catos 5.3\(2\)csx - - cpe:2.3:o:cisco:catos:5.3\(2\)csx:*:*:*:*:*:*:*
cisco catos 5.3\(3\)csx - - cpe:2.3:o:cisco:catos:5.3\(3\)csx:*:*:*:*:*:*:*
cisco catos 5.3\(4\)csx - - cpe:2.3:o:cisco:catos:5.3\(4\)csx:*:*:*:*:*:*:*
cisco catos 5.3\(5\)csx - - cpe:2.3:o:cisco:catos:5.3\(5\)csx:*:*:*:*:*:*:*
cisco catos 5.3\(5a\)csx - - cpe:2.3:o:cisco:catos:5.3\(5a\)csx:*:*:*:*:*:*:*
cisco catos 5.3\(6\)csx - - cpe:2.3:o:cisco:catos:5.3\(6\)csx:*:*:*:*:*:*:*
cisco catos 5.4 - - cpe:2.3:o:cisco:catos:5.4:*:*:*:*:*:*:*
cisco catos 5.4\(1\) - - cpe:2.3:o:cisco:catos:5.4\(1\):*:*:*:*:*:*:*
cisco catos 5.4\(2\) - - cpe:2.3:o:cisco:catos:5.4\(2\):*:*:*:*:*:*:*
cisco catos 5.4\(3\) - - cpe:2.3:o:cisco:catos:5.4\(3\):*:*:*:*:*:*:*
cisco catos 5.4\(4\) - - cpe:2.3:o:cisco:catos:5.4\(4\):*:*:*:*:*:*:*
cisco catos 5.5 - - cpe:2.3:o:cisco:catos:5.5:*:*:*:*:*:*:*
cisco catos 5.5\(1\) - - cpe:2.3:o:cisco:catos:5.5\(1\):*:*:*:*:*:*:*
cisco catos 5.5\(2\) - - cpe:2.3:o:cisco:catos:5.5\(2\):*:*:*:*:*:*:*
cisco catos 5.5\(3\) - - cpe:2.3:o:cisco:catos:5.5\(3\):*:*:*:*:*:*:*
cisco catos 5.5\(4\) - - cpe:2.3:o:cisco:catos:5.5\(4\):*:*:*:*:*:*:*
cisco catos 5.5\(4a\) - - cpe:2.3:o:cisco:catos:5.5\(4a\):*:*:*:*:*:*:*
cisco catos 5.5\(4b\) - - cpe:2.3:o:cisco:catos:5.5\(4b\):*:*:*:*:*:*:*
cisco catos 5.5\(13\) - - cpe:2.3:o:cisco:catos:5.5\(13\):*:*:*:*:*:*:*
cisco catos 6.1\(1\) - - cpe:2.3:o:cisco:catos:6.1\(1\):*:*:*:*:*:*:*
cisco catos 6.1\(1a\) - - cpe:2.3:o:cisco:catos:6.1\(1a\):*:*:*:*:*:*:*
cisco catos 6.1\(1b\) - - cpe:2.3:o:cisco:catos:6.1\(1b\):*:*:*:*:*:*:*
cisco catos 6.1\(1c\) - - cpe:2.3:o:cisco:catos:6.1\(1c\):*:*:*:*:*:*:*
cisco catos 6.1\(2.13\) - - cpe:2.3:o:cisco:catos:6.1\(2.13\):*:*:*:*:*:*:*
cisco catos 6.2\(0.110\) - - cpe:2.3:o:cisco:catos:6.2\(0.110\):*:*:*:*:*:*:*
cisco catos 6.2\(0.111\) - - cpe:2.3:o:cisco:catos:6.2\(0.111\):*:*:*:*:*:*:*
cisco catos 6.3\(0.7\)pan - - cpe:2.3:o:cisco:catos:6.3\(0.7\)pan:*:*:*:*:*:*:*
cisco catos 6.3\(4\) - - cpe:2.3:o:cisco:catos:6.3\(4\):*:*:*:*:*:*:*
cisco catos 7.1 - - cpe:2.3:o:cisco:catos:7.1:*:*:*:*:*:*:*
cisco catos 7.1\(2\) - - cpe:2.3:o:cisco:catos:7.1\(2\):*:*:*:*:*:*:*
解决方案
中文解决方案:
(暂无数据)
英文解决方案:
(暂无数据)
临时解决方案:
(暂无数据)
参考链接
5114 vdb-entry
cve.org
访问
cisco-ssh-scan-dos(9437) vdb-entry
cve.org
访问
VU#290140 third-party-advisory
cve.org
访问
20020627 Scanning for SSH Can Cause a Crash vendor-advisory
cve.org
访问
CVSS评分详情
7.1
HIGH
CVSS向量: AV:N/AC:M/Au:N/C:N/I:N/A:C
CVSS版本: 2.0
机密性
NONE
完整性
NONE
可用性
COMPLETE
时间信息
发布时间:
2003-04-02 05:00:00
修改时间:
2024-08-08 03:12:16
创建时间:
2025-11-11 15:32:16
更新时间:
2025-11-11 15:48:49
利用信息
暂无可利用代码信息
数据源详情
数据源 记录ID 版本 提取时间
CVE cve_CVE-2002-1024 2025-11-11 15:17:24 2025-11-11 07:32:16
NVD nvd_CVE-2002-1024 2025-11-11 14:50:27 2025-11-11 07:41:02
CNNVD cnnvd_CNNVD-200210-194 2025-11-11 15:08:41 2025-11-11 07:48:49
版本与语言
当前版本: v3
主要语言: EN
支持语言:
EN ZH
安全公告
暂无安全公告信息
变更历史
v3 CNNVD
2025-11-11 15:48:49
vulnerability_type: 未提取 → 资源管理错误; cnnvd_id: 未提取 → CNNVD-200210-194; data_sources: ['cve', 'nvd'] → ['cnnvd', 'cve', 'nvd']
查看详细变更
  • vulnerability_type: 未提取 -> 资源管理错误
  • cnnvd_id: 未提取 -> CNNVD-200210-194
  • data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
v2 NVD
2025-11-11 15:41:02
severity: SeverityLevel.MEDIUM → SeverityLevel.HIGH; cvss_score: 未提取 → 7.1; cvss_vector: NOT_EXTRACTED → AV:N/AC:M/Au:N/C:N/I:N/A:C; cvss_version: NOT_EXTRACTED → 2.0; affected_products_count: 0 → 102; data_sources: ['cve'] → ['cve', 'nvd']
查看详细变更
  • severity: SeverityLevel.MEDIUM -> SeverityLevel.HIGH
  • cvss_score: 未提取 -> 7.1
  • cvss_vector: NOT_EXTRACTED -> AV:N/AC:M/Au:N/C:N/I:N/A:C
  • cvss_version: NOT_EXTRACTED -> 2.0
  • affected_products_count: 0 -> 102
  • data_sources: ['cve'] -> ['cve', 'nvd']