Cisco IOS和IOS XE TCP输入模块内存泄露漏洞 CVE-2015-0646 CNNVD-201503-575

7.8 AV AC AU C I A
发布: 2015-03-26
修订: 2017-05-12

Cisco IOS和IOS-XE都是美国思科(Cisco)公司为其网络设备开发的操作系统。 Cisco IOS和IOS XE的TCP输入模块中存在内存泄露漏洞,该漏洞源于程序没有正确处理用于TCP三次握手的数据包序列。远程攻击者可通过发送特制的TCP数据包利用该漏洞造成拒绝服务(内存消耗或设备重启)。以下产品及版本受到影响:Cisco IOS 12.2版本,12.4版本,15.0版本,15.2版本,15.3版本,15.4版本和IOS XE 3.3.xXO版本,3.5.xE版本,3.6.xE版本,3.8.xS版本至3.10.xS版本,3.11.xS版本,3.12.3S之前3.12.xS版本。

0%
暂无可用Exp或PoC
当前有36条受影响产品信息