Cisco IOS和IOS-XE 输入验证漏洞 CVE-2014-3262 CNNVD-201405-292

4.3 AV AC AU C I A
发布: 2014-05-16
修订: 2016-09-07

Cisco IOS和IOS-XE都是美国思科(Cisco)公司为其网络设备开发的操作系统。 Cisco IOS 15.3(3)S及之前的版本和IOS XE中的Locator/ID Separation Protocol (LISP)实现过程中存在安全漏洞,该漏洞源于程序没有正确验证ITR控制消息中的参数。远程攻击者可通过发送畸形的消息利用该漏洞造成拒绝服务(CEF中断和丢包)。

0%
暂无可用Exp或PoC
当前有5条受影响产品信息