Cisco畸形HSRP通信远程拒绝服务攻击漏洞

Cisco畸形HSRP通信远程拒绝服务攻击漏洞

漏洞ID 1204207 漏洞类型 其他
发布时间 2002-06-05 更新时间 2005-10-20
图片[1]-Cisco畸形HSRP通信远程拒绝服务攻击漏洞-安全小百科CVE编号 CVE-2002-1768
图片[2]-Cisco畸形HSRP通信远程拒绝服务攻击漏洞-安全小百科CNNVD-ID CNNVD-200212-366
漏洞平台 N/A CVSS评分 5.0
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200212-366
|漏洞详情
IOS是一款由CISCO公司分发的使用在CISCO路由器上的Internet操作系统。HotStandbyRoutingProtocol(HSRP)是用于允许多个路由器动态进行相互备份的协议,HSRP协议使用UDP1985端口进行通信。CISCO在开启了1985HSRP通信端口但不使用HSRP协议时存在漏洞,可导致远程攻击者进行拒绝服务攻击。在CISCO路由器配置中打开HSRP1985UDP通信端口,但没有配置使用HSRP时,攻击者可以提交随机数据到此端口,可导致路由器处理这些随机信息而导致CPU利用率提高,响应减慢,但不会导致重新启动。
|参考资料

来源:XF
名称:cisco-ios-hsrp-dos(9282)
链接:http://xforce.iss.net/xforce/xfdb/9282
来源:BID
名称:4948
链接:http://www.securityfocus.com/bid/4948
来源:BUGTRAQ
名称:20020606Re:ThreepossibleDoSattacksagainstsomeIOSversions.
链接:http://archives.neohapsis.com/archives/bugtraq/2002-06/0050.html
来源:BUGTRAQ
名称:20020605ThreepossibleDoSattacksagainstsomeIOSversions.
链接:http://archives.neohapsis.com/archives/bugtraq/2002-06/0027.html
来源:NSFOCUS
名称:2957
链接:http://www.nsfocus.net/vulndb/2957

相关推荐: AIX Filtering Vulnerability

AIX Filtering Vulnerability 漏洞ID 1104481 漏洞类型 Design Error 发布时间 1999-10-26 更新时间 1999-10-26 CVE编号 N/A CNNVD-ID N/A 漏洞平台 N/A CVSS评分 …

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享