Cisco IOS IPv6 虚拟碎片重组拒绝服务漏洞 CVE-2013-5474 CNNVD-201309-480

7.8 AV AC AU C I A
发布: 2013-09-27
修订: 2013-10-07

Cisco IOS是美国思科(Cisco)公司为其网络设备开发的操作系统。 Cisco IOS软件在实现IPv6的虚拟碎片重组(Virtual Fragmentation Reassembly,VFR)功能时存在拒绝服务漏洞,该漏洞源于访问IPv6碎片的重组队列时存在竞争条件。未授权的远程攻击者可通过发送特制的有效IP碎片流,利用该漏洞造成受影响设备挂起或重载,导致拒绝服务。以下版本存在漏洞:Cisco IOS 12.2至12.4版本和15.0至15.3版本。

0%
暂无可用Exp或PoC
当前有7条受影响产品信息