Cisco IOS XE on ASR 1000/ISR 4300/ISR 4400 NAT/MPLS 输入验证漏洞

admin 2023-12-06 14:15:30 Ali_nvd 来源:ZONE.CI 全球网 0 阅读模式
Cisco IOS XE on ASR 1000/ISR 4300/ISR 4400 NAT/MPLS 输入验证漏洞

CVE编号

CVE-2015-6282

利用情况

暂无

补丁情况

N/A

披露时间

2015-09-26
漏洞描述
Cisco IOS是多数思科系统路由器和网络交换机上使用的互联网络操作系统。 Cisco IOS XE Software在处理需要NAT及MPLS服务的IPv4时存在安全漏洞。远程攻击者利用该漏洞可造成受影响设备重载。
解决建议
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20150923-iosxe
参考链接
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa...
http://www.securitytracker.com/id/1033645
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
系统 cisco ios_xe 2.1.0 -
运行在以下环境
系统 cisco ios_xe 2.1.1 -
运行在以下环境
系统 cisco ios_xe 2.1.2 -
运行在以下环境
系统 cisco ios_xe 2.1.3 -
运行在以下环境
系统 cisco ios_xe 2.2.1 -
运行在以下环境
系统 cisco ios_xe 2.2.2 -
运行在以下环境
系统 cisco ios_xe 2.2.3 -
运行在以下环境
系统 cisco ios_xe 2.3.0 -
运行在以下环境
系统 cisco ios_xe 2.3.0t -
运行在以下环境
系统 cisco ios_xe 2.3.1t -
运行在以下环境
系统 cisco ios_xe 2.3.2 -
运行在以下环境
系统 cisco ios_xe 2.4.0 -
运行在以下环境
系统 cisco ios_xe 2.4.1 -
运行在以下环境
系统 cisco ios_xe 2.4.2 -
运行在以下环境
系统 cisco ios_xe 2.4.3 -
运行在以下环境
系统 cisco ios_xe 2.5.0 -
运行在以下环境
系统 cisco ios_xe 2.5.1 -
运行在以下环境
系统 cisco ios_xe 2.5.2 -
运行在以下环境
系统 cisco ios_xe 2.6.0 -
运行在以下环境
系统 cisco ios_xe 2.6.1 -
运行在以下环境
系统 cisco ios_xe 2.6.2 -
运行在以下环境
系统 cisco ios_xe 2.6.2a -
运行在以下环境
系统 cisco ios_xe 3.10s.0 -
运行在以下环境
系统 cisco ios_xe 3.10s.01 -
运行在以下环境
系统 cisco ios_xe 3.10s.0a -
运行在以下环境
系统 cisco ios_xe 3.10s.1 -
运行在以下环境
系统 cisco ios_xe 3.10s.2 -
运行在以下环境
系统 cisco ios_xe 3.10s.3 -
运行在以下环境
系统 cisco ios_xe 3.10s.4 -
运行在以下环境
系统 cisco ios_xe 3.10s.5 -
运行在以下环境
系统 cisco ios_xe 3.11s.0 -
运行在以下环境
系统 cisco ios_xe 3.11s.1 -
运行在以下环境
系统 cisco ios_xe 3.11s.2 -
运行在以下环境
系统 cisco ios_xe 3.11s.3 -
运行在以下环境
系统 cisco ios_xe 3.11s.4 -
运行在以下环境
系统 cisco ios_xe 3.12s.0 -
运行在以下环境
系统 cisco ios_xe 3.12s.1 -
运行在以下环境
系统 cisco ios_xe 3.12s.2 -
运行在以下环境
系统 cisco ios_xe 3.12s.3 -
运行在以下环境
系统 cisco ios_xe 3.13s.0 -
运行在以下环境
系统 cisco ios_xe 3.13s.1 -
运行在以下环境
系统 cisco ios_xe 3.13s.2 -
运行在以下环境
系统 cisco ios_xe 3.14s.0 -
运行在以下环境
系统 cisco ios_xe 3.14s.1 -
运行在以下环境
系统 cisco ios_xe 3.14s.2 -
运行在以下环境
系统 cisco ios_xe 3.14s.3 -
运行在以下环境
系统 cisco ios_xe 3.14s.4 -
运行在以下环境
系统 cisco ios_xe 3.15s.0 -
运行在以下环境
系统 cisco ios_xe 3.1s.0 -
运行在以下环境
系统 cisco ios_xe 3.1s.1 -
运行在以下环境
系统 cisco ios_xe 3.1s.2 -
运行在以下环境
系统 cisco ios_xe 3.1s.3 -
运行在以下环境
系统 cisco ios_xe 3.1s.4 -
运行在以下环境
系统 cisco ios_xe 3.1s.4a -
运行在以下环境
系统 cisco ios_xe 3.1s.5 -
运行在以下环境
系统 cisco ios_xe 3.1s.6 -
运行在以下环境
系统 cisco ios_xe 3.2s.0 -
运行在以下环境
系统 cisco ios_xe 3.2s.1 -
运行在以下环境
系统 cisco ios_xe 3.2s.2 -
运行在以下环境
系统 cisco ios_xe 3.2s.3 -
运行在以下环境
系统 cisco ios_xe 3.3s.0 -
运行在以下环境
系统 cisco ios_xe 3.3s.1 -
运行在以下环境
系统 cisco ios_xe 3.3s.2 -
运行在以下环境
系统 cisco ios_xe 3.4s.0 -
运行在以下环境
系统 cisco ios_xe 3.4s.0a -
运行在以下环境
系统 cisco ios_xe 3.4s.1 -
运行在以下环境
系统 cisco ios_xe 3.4s.2 -
运行在以下环境
系统 cisco ios_xe 3.4s.3 -
运行在以下环境
系统 cisco ios_xe 3.4s.4 -
运行在以下环境
系统 cisco ios_xe 3.4s.5 -
运行在以下环境
系统 cisco ios_xe 3.4s.6 -
运行在以下环境
系统 cisco ios_xe 3.5s.0 -
运行在以下环境
系统 cisco ios_xe 3.5s.1 -
运行在以下环境
系统 cisco ios_xe 3.5s.2 -
运行在以下环境
系统 cisco ios_xe 3.5s_base -
运行在以下环境
系统 cisco ios_xe 3.6s.0 -
运行在以下环境
系统 cisco ios_xe 3.6s.1 -
运行在以下环境
系统 cisco ios_xe 3.6s.2 -
运行在以下环境
系统 cisco ios_xe 3.6s_base -
运行在以下环境
系统 cisco ios_xe 3.7s.0 -
运行在以下环境
系统 cisco ios_xe 3.7s.1 -
运行在以下环境
系统 cisco ios_xe 3.7s.2 -
运行在以下环境
系统 cisco ios_xe 3.7s.3 -
运行在以下环境
系统 cisco ios_xe 3.7s.4 -
运行在以下环境
系统 cisco ios_xe 3.7s.5 -
运行在以下环境
系统 cisco ios_xe 3.7s.6 -
运行在以下环境
系统 cisco ios_xe 3.7s.7 -
运行在以下环境
系统 cisco ios_xe 3.7s_base -
运行在以下环境
系统 cisco ios_xe 3.8s.0 -
运行在以下环境
系统 cisco ios_xe 3.8s.1 -
运行在以下环境
系统 cisco ios_xe 3.8s.2 -
运行在以下环境
系统 cisco ios_xe 3.8s_base -
运行在以下环境
系统 cisco ios_xe 3.9s.0 -
运行在以下环境
系统 cisco ios_xe 3.9s.1 -
运行在以下环境
系统 cisco ios_xe 3.9s.2 -
CVSS3评分 7.8
  • 攻击路径 网络
  • 攻击复杂度 低
  • 权限要求 无
  • 影响范围 N/A
  • 用户交互 无
  • 可用性 完全地
  • 保密性 无
  • 完整性 无
AV:N/AC:L/Au:N/C:N/I:N/A:C
CWE-ID 漏洞类型
CWE-20 输入验证不恰当
CWE-399 资源管理错误
- avd.aliyun.com
weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
N/A Ali_nvd

N/A

N/ACVE编号 CVE-2024-9120利用情况 暂无补丁情况 N/A披露时间 2024-09-23漏洞描述Use after free in Dawn
评论:0   参与:  0