Cisco IOS是Cisco设备所使用的操作系统。 Cisco IOS在处理畸形的IPv6报文时存在漏洞,远程攻击者可能利用此漏洞导致设备无法正常工作或在设备上执行任意指令。如果运行Cisco IOS的设备启用了IPv6的话,则在处理特制的IPv6 Type 0 Routing头结构时就可能会导致内存破坏。攻击报文的目标必须为设备上所定义的任意IPv6地址,但与具体报文类型无关(如TCP、ICMP、UDP均可触发),因为漏洞出现在IP层。如果解包后的IPv6地址是设备上所定义的IPv6地址的话,则通过IPv4网络隧道传输的IPv6报文也可以触发这个漏洞,且与具体的封装方式无关。由于是个内存破坏漏洞,因此成功攻击也可能导致执行任意指令。
Cisco IOS是Cisco设备所使用的操作系统。 Cisco IOS在处理畸形的IPv6报文时存在漏洞,远程攻击者可能利用此漏洞导致设备无法正常工作或在设备上执行任意指令。如果运行Cisco IOS的设备启用了IPv6的话,则在处理特制的IPv6 Type 0 Routing头结构时就可能会导致内存破坏。攻击报文的目标必须为设备上所定义的任意IPv6地址,但与具体报文类型无关(如TCP、ICMP、UDP均可触发),因为漏洞出现在IP层。如果解包后的IPv6地址是设备上所定义的IPv6地址的话,则通过IPv4网络隧道传输的IPv6报文也可以触发这个漏洞,且与具体的封装方式无关。由于是个内存破坏漏洞,因此成功攻击也可能导致执行任意指令。