Cisco IOS EIGRP Goodbye Message"远程拒绝服务漏洞 CVE-2005-4436 CNNVD-200512-465

7.8 AV AC AU C I A
发布: 2005-12-21
修订: 2018-10-19

Internet Operating System (IOS)是一款使用于CISCO路由器上的操作系统。 IOS的EIGRP实现上存在漏洞,攻击者可能利用此漏洞对路由器进行拒绝服务攻击。 如果收到了有错误匹配\"k\"值或\"Goodbye Message\" TLV的欺骗邻居通告的话,所有IOS版本的EIGRP实现中都存在拒绝服务漏洞。攻击者可以在边界外向网络中注入伪造报文,这样接收主机就会相信这些报文。成功利用这个漏洞可能导致破坏并重构路由邻居关系,反复攻击可导致持续的拒绝服务。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息