多款Cisco产品输入验证错误漏洞 CVE-2020-3217 CNNVD-202006-315

8.3 AV AC AU C I A
发布: 2020-06-03
修订: 2024-11-21

Cisco NX-OS Software等都是美国思科(Cisco)公司的产品。Cisco NX-OS Software是一套交换机使用的数据中心级操作系统软件。Cisco IOS是一套为其网络设备开发的操作系统。IOS XE是一套为其网络设备开发的操作系统。 多款Cisco产品中的One Platform Kit(onePK)的Topology Discovery Service存在输入验证错误漏洞,该漏洞源于在Topology Discovery Service解析Discovery Protocol协议消息时,程序没有充分验证长度。攻击者可通过发送恶意的Cisco Discovery Protocol消息利用该漏洞造成进程崩溃,导致设备重新加载及拒绝服务。以下产品及版本受到影响:Cisco IOS Software;Cisco IOS XE Software;Cisco IOS XR Software;Cisco NX-OS Software。

0%
暂无可用Exp或PoC
当前有645条受影响产品信息