Cisco IPS Software分析引擎拒绝服务漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

Bugtraq ID:65665 CVE ID:CVE-2014-0718 Cisco IPS Software是一款思科开发的入侵防御系统。 Cisco IPS Software produce-verbose-alert代码存在安全漏洞,允许未验证远程攻击者使Analysis引擎变得不稳定。 漏洞是由于在启用produce-verbose-alert动作时分析引擎不正确处理分片报文,攻击者可发送特制的分片报文使受影响系统分析引擎变得不稳定,造成拒绝服务攻击。 0 Cisco IPS Software versions 7.1 Cisco IPS Software versions 7.2 Cisco IPS Software versions 7.3 厂商补丁: Cisco ----- 用户可参考如下厂商提供的安全补丁以修复该漏洞: http://www.cisco.com/public/sw-center/

0%
暂无可用Exp或PoC
当前有0条受影响产品信息