Cisco畸形HSRP通信远程拒绝服务攻击漏洞 CVE-2002-1768 CNNVD-200212-366

5.0 AV AC AU C I A
发布: 2002-12-31
修订: 2017-07-11

IOS是一款由CISCO公司分发的使用在CISCO路由器上的Internet操作系统。Hot Standby Routing Protocol (HSRP)是用于允许多个路由器动态进行相互备份的协议,HSRP协议使用UDP 1985端口进行通信。 CISCO在开启了1985 HSRP通信端口但不使用HSRP协议时存在漏洞,可导致远程攻击者进行拒绝服务攻击。 在CISCO路由器配置中打开HSRP 1985 UDP通信端口,但没有配置使用HSRP时,攻击者可以提交随机数据到此端口,可导致路由器处理这些随机信息而导致CPU利用率提高,响应减慢,但不会导致重新启动。

0%
暂无可用Exp或PoC
当前有5条受影响产品信息