Cisco IOS多个功能IP套接字拒绝服务漏洞 CVE-2009-0630 CNNVD-200903-482

7.1 AV AC AU C I A
发布: 2009-03-27
修订: 2017-08-17

Cisco IOS是美国思科(Cisco)公司为其网络设备开发的操作系统。 如果运行以下功能之一,运行受影响的Cisco IOS软件和Cisco IOS XE软件版本的设备在处理IP套接字时受拒绝服务攻击的影响: * Cisco Unified Communications Manager Express * TLS传输上的SIP网关信令支持 * 安全信令和媒体加密 * 块可扩展交换协议(BEEP) * 网络准入控制HTTP认证代理 * EAPoUDP、Dot1x和MAB的每用户URL重新定向 * 启用了HTTP重新定向的分布式定向器 * DNS(仅限TCP模式) 远程攻击者可以通过发送特制的TCP/IP报文序列导致以下结果之一: * 配置的功能可能停止接受新的连接或会话 * 耗尽设备内存 * 设备经历长时间的高CPU使用率 * 设备可能重载

当前有1条漏洞利用/PoC
当前有310条受影响产品信息