Cisco IOS多个功能模块TCP报文拒绝服务漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1183266 漏洞类型 设计错误
发布时间 2009-03-25 更新时间 2009-03-25
CVE编号 CVE-2009-0629 CNNVD-ID CNNVD-200903-481
漏洞平台 N/A CVSS评分 5.4
|漏洞来源
https://www.securityfocus.com/bid/34238
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200903-481
|漏洞详情
CiscoIOS是美国思科(Cisco)公司为其网络设备开发的操作系统。如果将CiscoIOS配置为使用任意以下功能之一:*Airline产品集(ALPS)*串口通道代码(STUN)和块串口通道代码(BSTUN)*原始客户端接口架构支持(NCIA)*数据链路交换(DLSw)*远程源路由桥接(RSRB)*点到点隧道协议(PPTP)*记录边界保留(RBP)的X.25*TCP上X.25(XOT)*X.25路由则完成了相关TCP端口号的三重握手的攻击者可以通过向有漏洞的设备发送畸形TCP报文导致设备重载。
|受影响的产品
Cisco IOS 12.4YA Cisco IOS 12.4XZ Cisco IOS 12.4XY Cisco IOS 12.4XR Cisco IOS 12.4XQ Cisco IOS 12.4T Cisco IOS 12.4MR Cisco IOS 12.4MD
|参考资料

来源:XF
名称:ios-tcp-dos(49420)
链接:http://xforce.iss.net/xforce/xfdb/49420
来源:VUPEN
名称:ADV-2009-0851
链接:http://www.vupen.com/english/advisories/2009/0851
来源:BID
名称:34238
链接:http://www.securityfocus.com/bid/34238
来源:CISCO
名称:20090325CiscoIOSSoftwareMultipleFeaturesCraftedTCPSequenceVulnerability
链接:http://www.cisco.com/en/US/products/products_security_advisory09186a0080a904cb.shtml
来源:www.cisco.com
链接:http://www.cisco.com/en/US/products/products_security_advisory09186a0080a90469.shtml
来源:SECTRACK
名称:1021903
链接:http://securitytracker.com/id?1021903
来源:SECUNIA
名称:34438
链接:http://secunia.com/advisories/34438