Cisco IOS多个功能UDP报文拒绝服务漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1183268 漏洞类型 Failure to Handle Exceptional Conditions
发布时间 2009-03-25 更新时间 2009-04-29
CVE编号 CVE-2009-0631 CNNVD-ID CNNVD-200903-483
漏洞平台 N/A CVSS评分 7.8
|漏洞来源
https://www.securityfocus.com/bid/34245
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200903-483
|漏洞详情
CiscoIOS是美国思科(Cisco)公司为其网络设备开发的操作系统。如果运行任意以下功能,则运行受影响CiscoIOS软件和CiscoIOSXE软件版本的设备受拒绝服务漏洞的影响:*IP服务品质协议(SLA)响应器*会话初始协议(SIP)*H.323AnnexE呼叫信令传输*媒体网关控制协议(MGCP)远程攻击者可以通过发送畸形的UDP报文导致阻断入站接口,在不被注意的情况下丢弃任何接收到的通讯,必须重载设备才能恢复正常功能。仅有发送给设备的特制UDP报文才会导致阻断接口,中间通讯不会阻断接口。
|受影响的产品
Cisco IOS 12.4YA Cisco IOS 12.4XZ Cisco IOS 12.4XY Cisco IOS 12.4XW Cisco IOS 12.4XV Cisco IOS 12.4XT Cisco IOS 12.4XR Cisco IOS 12.4XQ
|参考资料

来源:www.cisco.com
链接:http://www.cisco.com/en/US/products/products_security_advisory09186a0080a90469.shtml
来源:CISCO
名称:20090325CiscoIOSSoftwareMultipleFeaturesCraftedUDPPacketVulnerability
链接:http://www.cisco.com/en/US/products/products_security_advisory09186a0080a90426.shtml
来源:XF
名称:ios-udp-dos(49419)
链接:http://xforce.iss.net/xforce/xfdb/49419
来源:SECTRACK
名称:1021904
链接:http://www.securitytracker.com/id?1021904
来源:BID
名称:34245
链接:http://www.securityfocus.com/bid/34245