多个Cisco产品报文远程拒绝服务漏洞

简介:
多个Cisco产品报文远程拒绝服务漏洞
影响版本:
  Cisco NX-OS
  Cisco Nexus 5000
  Cisco IOS Software
  Cisco IOS-XE Software
  Cisco CatOS Software
  Cisco ASA and Cisco PIX Software
  漏洞描述:
  Bugraq ID: 36303
  CVE ID:CVE-2009-0627
  Cisco多个产品处理特殊构建的TCP报文存在问题,远程攻击者可以利用漏洞对设备进行拒绝服务攻击。
Cisco IOS Software
  所有Cisco IOS软件版本受此漏洞影响,运行Cisco IOS软件的设备受此攻击者的情况下会出现大量FINWAIT1状态的TCP连接。show tcp brief命令可以用于显示大量TCP连接,如下所示:
  Router#show tcp brief | include FIN
  63D697C4  192.168.1.10.80            192.168.1.20.38479         FINWAIT1
  63032A28  192.168.1.10.80            192.168.1.20.54154         FINWAIT1
  645F8068  192.168.1.10.80            192.168.1.20.56287         FINWAIT1
  630323F4  192.168.1.10.80            192.168.1.20.6372          FINWAIT1

  63D69190  192.168.1.10.80            192.168.1.20.23489         FINWAIT1



本文转自enables 51CTO博客,原文链接:http://blog.51cto.com/niuzu/581193,如需转载请自行联系原作者


相关文章
|
网络协议 Linux
网络协议与攻击模拟-04-实施ARP攻击与欺骗
网络协议与攻击模拟-04-实施ARP攻击与欺骗
130 1
网络协议与攻击模拟-04-实施ARP攻击与欺骗
|
网络协议 Linux 网络安全
2022-渗透测试-信息收集-Metasploit(基于TCP协议)
2022-渗透测试-信息收集-Metasploit(基于TCP协议)
2022-渗透测试-信息收集-Metasploit(基于TCP协议)
|
网络协议 安全
kali:加速WEP黑客攻击,ARP请求重播攻击
版权声明:转载请注明出处:http://blog.csdn.net/dajitui2024 https://blog.csdn.net/dajitui2024/article/details/79396280 ...
1047 0
|
安全 网络安全
F5设备中存在一个Ticketbleed漏洞,可被远程攻击者利用
本文讲的是F5设备中存在一个Ticketbleed漏洞,可被远程攻击者利用,F5 Networks BIG-IP设备中存在一个严重漏洞,漏洞编号为CVE-2016-9244。该漏洞被命名为Ticketbleed,可被远程攻击者利用于窃取内存中的敏感信息,包括敏感数据(比如SSL Session ID)。
1843 0
|
安全 Windows 网络安全
SMB v3远程拒绝服务漏洞分析
本文讲的是SMB v3远程拒绝服务漏洞分析,此漏洞是由于Windows处理SMB协议驱动mrxsmb20.sys在解析Tree Connect Response时,未正确处理包长度导致的空指针引用漏洞。
1754 0