跳到主要内容

高危

Cisco IOS和Cisco IOS XE Software UDP拒绝服务漏洞

2017-09-07 21:00:00 公开 ,2026-02-19 22:04:18 更新

  • 关键漏洞
  • CISA KEV
  • 远程
  • 无需认证
  • 公开PoC
CWEs:
CWE-399 (Cloning RFID Cards or Chips) CWE-404 (Improper Resource Shutdown or Release)
SSVC:
可利用状态:已被积极利用攻击自动化:是技术影响评估:部分 2025-02-04 23:23:07

风险信息

CVSS v2 向量
AV:N/AC:L/Au:N/C:N/I:N/A:P
CVSS v2 风险值
5
CVSS v3 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
CVSS v3 风险值
7.5
CVSS v3.1 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
CVSS v3.1 风险值
7.5

详细信息

漏洞类型
资源管理错误
漏洞描述
Cisco IOS 15.1、15.2和15.4以及IOS XE 3.14到3.18的UDP处理代码中的漏洞可能允许未经身份验证的远程攻击者导致受影响系统的输入队列保存UDP数据包,从而导致接口队列楔和拒绝服务(DoS)条件。该漏洞是由于Cisco IOS软件应用程序更改创建UDP套接字并让套接字空闲而不关闭它们。 攻击者可以通过向受影响的设备发送目标端口为0的UDP数据包来利用此漏洞。成功的利用可能允许攻击者将UDP数据包保留在输入接口队列中,从而导致DoS条件。输入接口队列在接收到250个数据包时将停止持有UDP数据包。
修复建议
有关补丁、升级或建议的解决方法信息,请参阅思科安全公告cisco-sa-20170906-ios-udp: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170906-ios-udp

参考链接