Cisco IOS和IOS XE Software first-hop... CVE-2015-6279 CNNVD-201509-557

7.8 AV AC AU C I A
发布: 2015-09-28
修订: 2016-12-12

Cisco IOS和IOS XE Software都是美国思科(Cisco)公司为其网络设备开发的操作系统。 Cisco IOS和IOS XE Software的first-hop security子系统中的IPv6侦听功能中存在安全漏洞。远程攻击者可通过发送带有Cryptographically Generated Address(CGA)选项的畸形的ND数据包利用该漏洞造成拒绝服务(设备重载)。以下版本受到影响:Cisco IOS 12.2版本,15.0版本,15.1版本,15.2版本,15.3版本,15.4版本,15.5版本,IOS XE Software 3.2SE版本,3.3SE版本,3.3XO版本,3.4SG版本,3.5E版本,3.6.3E之前3.6E版本,3.7.2E之前3.7E版本,3.10.6S之前3.9S版本和3.10S版本,3.11.4S之前3.11S版本,3.13.3S之前3.12S版本和3.13S版本,3.14.2S之前3.14S版本。

0%
暂无可用Exp或PoC
当前有139条受影响产品信息