跳到主要内容

中危

Cisco IOS Telnet远程拒绝服务漏洞

2004-08-27 00:00:00 公开 ,2025-10-22 01:09:38 更新

  • 关键漏洞
  • CISA KEV
  • 远程
  • 无需认证
  • 公开PoC
  • CWE Top 25 (2024)
CWEs:
CWE-400 (Uncontrolled Resource Consumption)
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:部分 2025-02-07 22:29:07

风险信息

CVSS v2 向量
AV:N/AC:L/Au:N/C:N/I:N/A:P
CVSS v2 风险值
5
CVSS v3.1 向量
AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
CVSS v3.1 风险值
5.9

详细信息

漏洞类型
其他
漏洞描述
Cisco设备容易受到拒绝服务攻击。如果设备已启用通过Telnet或反向Telnet进行访问,未经身份验证的远程攻击者能够将TCP数据包发送到telnet(23/TCP)或反向telnet(2001-2999/TCP,3001-3099/TCP,6001-6999/TCP,7001-7099/TCP)服务使用的端口,这可能会导致易受攻击的设备拒绝与SSH、SCP、RSH、telnet、反向telnet和HTTP远程管理服务的后续连接。注意:以前建立的Telnet、反向Telnet、RSH、SSH、SCP和HTTP会话将继续正常工作。使用虚拟终端(VTY)的远程访问服务受到影响。Cisco IOS 9.x、10.x、11.x、12.x受此漏洞影响。
修复建议
有关修补程序、升级或建议的解决方法信息,请参阅Cisco Advisory 61671: https://www.cisco.com/c/en/us/support/docs/csa/cisco-sa-20040827-telnet.html

参考链接