Cisco IOS Software和IOS XE Software... CVE-2018-15369 CNNVD-201809-1260

7.8 AV AC AU C I A
发布: 2018-10-05
修订: 2019-10-09

Cisco IOS Software和IOS XE Software都是美国思科(Cisco)公司为其网络设备开发的操作系统。TACACS+是其中的一个终端访问控制子系统。 Cisco IOS Software和IOS XE Software中的TACACS+客户端子系统存在输入验证漏洞,该漏洞源于受影响的软件没有正确地处理特制的TACACS+响应数据包。远程攻击者可通过向受影响设备和TACACS+服务器之间已存在的TACACS+会话注入特制的TACACS+数据包或伪造已知有效的TACACS+服务器并向受影响的系统发送特制的TACACS+数据包利用该漏洞造成受影响的设备重载,导致拒绝服务。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息