Cisco IOS和IOS-XE都是美国思科(Cisco)公司为其网络设备开发的操作系统。 Cisco IOS和IOS XE的TCP输入模块中存在内存泄露漏洞,该漏洞源于程序没有正确处理用于TCP三次握手的数据包序列。远程攻击者可通过发送特制的TCP数据包利用该漏洞造成拒绝服务(内存消耗或设备重启)。以下产品及版本受到影响:Cisco IOS 12.2版本,12.4版本,15.0版本,15.2版本,15.3版本,15.4版本和IOS XE 3.3.xXO版本,3.5.xE版本,3.6.xE版本,3.8.xS版本至3.10.xS版本,3.11.xS版本,3.12.3S之前3.12.xS版本。
Cisco IOS和IOS-XE都是美国思科(Cisco)公司为其网络设备开发的操作系统。 Cisco IOS和IOS XE的TCP输入模块中存在内存泄露漏洞,该漏洞源于程序没有正确处理用于TCP三次握手的数据包序列。远程攻击者可通过发送特制的TCP数据包利用该漏洞造成拒绝服务(内存消耗或设备重启)。以下产品及版本受到影响:Cisco IOS 12.2版本,12.4版本,15.0版本,15.2版本,15.3版本,15.4版本和IOS XE 3.3.xXO版本,3.5.xE版本,3.6.xE版本,3.8.xS版本至3.10.xS版本,3.11.xS版本,3.12.3S之前3.12.xS版本。