Cisco EIGRP协议HELLO包重播漏洞 CVE-2005-4437 CNNVD-200512-469

7.5 AV AC AU C I A
发布: 2005-12-21
修订: 2018-10-19

Extended Interior Gateway Routing Protocol (EIGRP) 1.2中的MD5Neighbor认证当实施于Cisco IOS 11.3及其之后版本中时,在校验和中没有包括消息认证代码(MAC),远程攻击者因此可以通过发送大量的欺骗性EIGRP邻域公告引发本地网中的ARP风暴,来嗅探消息哈希表并(1)重播EIGRP HELLO消息或(2)发起拒绝服务攻击。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息