跳到主要内容

高危

Cisco IOS和IOS XE Software双向转发检测拒绝服务漏洞

2018-03-28 22:00:00 公开 ,2026-01-12 22:07:30 更新

  • 关键漏洞
  • CISA KEV
  • 远程
  • 无需认证
  • 公开PoC
CWEs:
CWE-388 (Application API Button Hijacking) CWE-755 (Improper Handling of Exceptional Conditions)
SSVC:
可利用状态:已被积极利用攻击自动化:是技术影响评估:部分 2024-11-09 01:28:14

风险信息

CVSS v2 向量
AV:N/AC:L/Au:N/C:N/I:N/A:C
CVSS v2 风险值
7.8
CVSS v3 向量
AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
CVSS v3 风险值
8.6
CVSS v3.1 向量
AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
CVSS v3.1 风险值
8.6

详细信息

漏洞类型
代码问题
漏洞描述
Cisco Catalyst 4500系列交换机和Cisco Catalyst 4500-X系列交换机的双向转发检测(BFD)卸载实施中的漏洞可能允许未经身份验证的远程攻击者导致iosd进程崩溃,从而导致拒绝服务(DoS)健康状况。该漏洞是由于BFD报文中的BFD头不完整时错误处理不充分造成的。攻击者可以通过向受影响的交换机或通过受影响的交换机发送精心设计的BFD消息来利用此漏洞。成功的利用可能允许攻击者触发系统重新加载。此漏洞影响Catalyst 4500 Supervisor Engine 6-E(K5)、Catalyst 4500 Supervisor Engine 6L-E (K10)、Catalyst 4500 Supervisor Engine 7-E (K10)、Catalyst 4500 Supervisor Engine 7L-E (K10)、Catalyst 4500E Supervisor引擎8-E(K10)、Catalyst 4500E Supervisor Engine 8L-E(K10)、Catalyst 4500E Supervisor Engine 9-E(K10)、Catalyst 4500-X系列交换机(K10)、Catalyst 4900M交换机(K5)、Catalyst 4948E以太网开关(K5)。
修复建议
有关补丁、升级或建议的解决方法信息,请参阅思科安全公告cisco-sa-20180328-bfd: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-bfd

参考链接