Cisco 1000 ASR Cisco IOS XE 输入验证漏洞 CVE-2013-1166 CNNVD-201304-185

7.8 AV AC AU C I A
发布: 2013-04-11
修订: 2013-04-11

Cisco IOS是美国思科(Cisco)公司为其网络设备开发的操作系统。 Cisco 1000系列Aggregation Services Routers(ASR)中的Cisco IOS XE存在拒绝服务漏洞。当启用了VRF-aware NAT和SIP ALG时,攻击者可以利用该漏洞通过发送大量的SIP数据包造成拒绝服务(card重载)。Cisco IOS XE 3.4.5S之前的3.2至3.4版本,以及3.7.1S之前的3.5至3.7版本中存在此漏洞。

0%
暂无可用Exp或PoC
当前有20条受影响产品信息