Cisco ASA 5500/Cisco Catalyst 6500 DHCP拒绝服务漏洞 CVE-2012-4643 CNNVD-201210-241

7.1 AV AC AU C I A
发布: 2012-10-29
修订: 2023-08-15

Cisco ASA是美国思科(Cisco)公司的一套防火墙设备。该设备还包括IPS(入侵防御系统)、SSL VPN、IPSec VPN、反垃圾邮件等功能。 Cisco Adaptive Security Appliances (ASA) 5500系列设备中的DHCP服务器、Cisco Catalyst 6500系列设备软件7.2(5.8)之前的7.0版本、7.2(5.8)之前的7.1版本、7.2(5.8)之前的7.2版本、8.0(5.28)之前的8.0版本、8.1(2.56)之前的8.1版本、8.2(5.27)之前的8.2版本、8.3(2.31)之前的8.3版本、8.4(3.10)之前的8.4版本、8.5(1.9)之前的8.5版本、8.6(1.5)之前的8.6版本中的ASA Services Module (ASASM)中存在漏洞,该漏洞源于没有正确为DHCP报文分配内存。远程攻击者利用该漏洞通过一系列特制的IPv4报文,导致拒绝服务(设备重载)。

0%
暂无可用Exp或PoC
当前有69条受影响产品信息