Cisco IOS和IOS XE IKEv2 拒绝服务漏洞 CVE-2014-2108 CNNVD-201403-508

7.8 AV AC AU C I A
发布: 2014-03-27
修订: 2014-03-28

Cisco IOS和IOS-XE都是美国思科(Cisco)公司为其网络设备开发的操作系统。 Cisco IOS和IOS XE中的Internet Key Exchange Version 2 (IKEv2)模块中存在安全漏洞。远程攻击者可借助畸形的IKEv2数据包利用该漏洞造成拒绝服务(设备重载)。以下版本受到影响:Cisco IOS 12.2版本,15.0至15.3版本;IOS XE 3.2至3.7.5S之前的3.7版本,3.8至3.10.1S之前的3.10版本。

0%
暂无可用Exp或PoC
当前有67条受影响产品信息