多款Cisco产品Cisco StarOS 输入验证漏洞 CVE-2018-0369 CNNVD-201807-1219

5.0 AV AC AU C I A
发布: 2018-07-16
修订: 2019-10-09

Cisco Virtualized Packet Core-Single Instance(VPC-SI)、Virtualized Packet Core-Distributed Instance(VPC-DI)和Ultra Packet Core(UPC)都是美国思科(Cisco)公司的被部署在专用硬件平台的StarOS软件的产品化版本。Cisco StarOS是其中的一套虚拟化操作系统。 多款Cisco产品中的Cisco StarOS中对IPv4数据包片段的组装逻辑存在输入验证漏洞,该漏洞源于程序没有正确的处理IPv4数据包。远程攻击者可通过发送恶意的IPv4数据包利用该漏洞造成拒绝服务。以下产品受到影响:Cisco Virtualized Packet Core-Single Instance (VPC-SI);Cisco Virtualized Packet Core-Distributed Instance (VPC-DI);Cisco Ultra Packet Core (UPC)。

0%
暂无可用Exp或PoC
当前有6条受影响产品信息