跳到主要内容

高危

Cisco IOS,IOS XR,IOS XE IKEv1信息泄露漏洞

2016-09-19 01:00:00 公开 ,2026-01-12 22:06:16 更新

  • 关键漏洞
  • CISA KEV
  • APT漏洞
  • 远程
  • 无需认证
  • 公开PoC
  • CWE Top 25 (2024)
CWEs:
CWE-200 (Exposure of Sensitive Information to an Unauthorized Actor)
SSVC:
可利用状态:已被积极利用攻击自动化:是技术影响评估:部分 2024-11-09 01:38:29

风险信息

CVSS v2 向量
AV:N/AC:L/Au:N/C:P/I:N/A:N
CVSS v2 风险值
5
CVSS v3 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
CVSS v3 风险值
7.5
CVSS v3.1 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
CVSS v3.1 风险值
7.5

详细信息

漏洞类型
信息泄露
漏洞描述
Cisco IOS、Cisco IOS XE和Cisco IOS XR软件中的Internet Key Exchange version 1(IKEv1)数据包处理代码中存在漏洞,是由于处理IKEv1安全协商请求的代码部分的条件检查不足造成的。攻击者可以通过向配置为接受IKEv1安全协商请求的受影响设备发送特制的IKEv1数据包来利用此漏洞。成功利用此漏洞可能使攻击者能够检索内存内容,从而导致机密信息泄露。Cisco IOS 12.2至12.4,Cisco IOS 15.0至15.6,IOS XE小于3.18S,IOS XR 4.3.x、5.0.x、5.1.x、5.2.x,PIX小于7.0版本受此漏洞影响。
修复建议
有关补丁、升级或建议的解决方法信息,请参阅Cisco Security Advisory cisco-sa-20160916-ikev1: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160916-ikev1

参考链接