Cisco IOS和IOS XE Software Smart... CVE-2016-6385 CNNVD-201609-644

7.8 AV AC AU C I A
发布: 2016-10-05
修订: 2017-07-30

Cisco IOS和IOS XE Software都是美国思科(Cisco)公司为其网络设备开发的操作系统。 Cisco IOS 12.2版本和15.0至15.2版本和IOS XE 3.2至3.8版本中的Smart Install客户端功能存在内存泄露漏洞。远程攻击者可通过发送特制的Smart Install数据包到TCP 4786端口利用该漏洞造成Cisco Catalyst交换机内存泄露或重载,导致拒绝服务。

0%
暂无可用Exp或PoC
当前有190条受影响产品信息