Cisco Telnet远程拒绝服务漏洞 CVE-2004-1464 CNNVD-200412-848

5.0 AV AC AU C I A
发布: 2004-12-31
修订: 2025-02-07

Cisco IOS是运行于很多Cisco设备操作系统。 Cisco IOS的TELNET服务在处理特殊构建TCP连接时存在问题,远程攻击者可以利用这个漏洞对设备进行拒绝服务攻击,导致后续管理通信不能连接。 Telnet,RSH和SSH用于Cisco IOS设备设备远程管理。攻击者发送特殊构建的TCP连接到运行TCP 23端口的IOS设备或反向telnet端口列表,所有后续的telnet,反向telnet,RSH,SSH,SCP及部分HTTP连接都将不成功。 成功利用此漏洞需要先通过完整的3次握手,所以伪造IP地址的攻击比较困难。

0%
暂无可用Exp或PoC
当前有379条受影响产品信息