多个Cisco产品报文远程拒绝服务漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

Bugraq ID: 36303 CVE ID:CVE-2009-0627 Cisco多个产品处理特殊构建的TCP报文存在问题,远程攻击者可以利用漏洞对设备进行拒绝服务攻击。 产品在TCP协议中存在一个拒绝服务攻击的问题。通过操作TCP连接状态,攻击者可以使系统处于长时间或在部分条件下可能永久的维护TCP连接的攻击状态。通过大量充足的开放TCP连接,攻击者可以使系统消耗内部缓冲区和内存资源,导致新的TCP连接不能访问目标端口或整个系统。需要重新启动获得正常功能。要利用这些漏洞需要通过完整的三次握手。 中转的网络设备不受此漏洞影响,但是维护TCP连接状态的网络设备受此漏洞影响,如果攻击者可以通过维护TCP状态的中转设备建立足够的TCP连接,设备资源将被消耗完,并设备不能处理更多的TCP连接,导致拒绝服务攻击。如果受影响的设备在网络中转发通信(路由器)将会是TCP状态操作攻击的目标,攻击者可以进行网络性质的拒绝服务攻击条件。 Cisco IOS Software 所有Cisco IOS软件版本受此漏洞影响,运行Cisco IOS软件的设备受此攻击者的情况下会出现大量FINWAIT1状态的TCP连接。show tcp brief命令可以用于显示大量TCP连接,如下所示: Router#show tcp brief | include FIN 63D697C4 192.168.1.10.80 192.168.1.20.38479 FINWAIT1 63032A28 192.168.1.10.80 192.168.1.20.54154 FINWAIT1 645F8068 192.168.1.10.80 192.168.1.20.56287 FINWAIT1 630323F4 192.168.1.10.80 192.168.1.20.6372 FINWAIT1 63D69190 192.168.1.10.80 192.168.1.20.23489 FINWAIT1 Cisco IOS-XE Software 所有Cisco OS-XE软件版本受此漏洞影响,运行Cisco OS-XE软件的设备受此攻击者的情况下会出现大量FINWAIT1状态的TCP连接。show tcp brief命令可以用于显示大量TCP连接,如下所示: Router#show tcp brief |...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息