多个Cisco产品报文远程拒绝服务漏洞

简介:
多个Cisco产品报文远程拒绝服务漏洞
影响版本:
  Cisco NX-OS
  Cisco Nexus 5000
  Cisco IOS Software
  Cisco IOS-XE Software
  Cisco CatOS Software
  Cisco ASA and Cisco PIX Software
  漏洞描述:
  Bugraq ID: 36303
  CVE ID:CVE-2009-0627
  Cisco多个产品处理特殊构建的TCP报文存在问题,远程攻击者可以利用漏洞对设备进行拒绝服务攻击。
Cisco IOS Software
  所有Cisco IOS软件版本受此漏洞影响,运行Cisco IOS软件的设备受此攻击者的情况下会出现大量FINWAIT1状态的TCP连接。show tcp brief命令可以用于显示大量TCP连接,如下所示:
  Router#show tcp brief | include FIN
  63D697C4  192.168.1.10.80            192.168.1.20.38479         FINWAIT1
  63032A28  192.168.1.10.80            192.168.1.20.54154         FINWAIT1
  645F8068  192.168.1.10.80            192.168.1.20.56287         FINWAIT1
  630323F4  192.168.1.10.80            192.168.1.20.6372          FINWAIT1

  63D69190  192.168.1.10.80            192.168.1.20.23489         FINWAIT1



本文转自enables 51CTO博客,原文链接:http://blog.51cto.com/niuzu/581193,如需转载请自行联系原作者


相关文章
|
8月前
|
网络协议 Linux
网络协议与攻击模拟-04-实施ARP攻击与欺骗
网络协议与攻击模拟-04-实施ARP攻击与欺骗
66 1
网络协议与攻击模拟-04-实施ARP攻击与欺骗
|
8月前
|
网络协议 Windows
网络协议与攻击模拟-12-部署DHCP服务器
网络协议与攻击模拟-12-部署DHCP服务器
46 0
|
安全 网络安全 数据安全/隐私保护
管理口SSH服务存在拒绝服务漏洞(CVE-2016-6515)
管理口SSH服务存在拒绝服务漏洞(CVE-2016-6515),发送少量数据包,可导致拒绝服务。漏洞详细请看 https://github.com/opsxcq/exploit-CVE-2016-6515
6129 0
|
6月前
|
存储 安全 数据库
内网协议分析攻击类型
内网协议分析攻击类型
|
网络协议 安全
kali:加速WEP黑客攻击,ARP请求重播攻击
版权声明:转载请注明出处:http://blog.csdn.net/dajitui2024 https://blog.csdn.net/dajitui2024/article/details/79396280 ...
1013 0
|
安全 Windows 网络安全
SMB v3远程拒绝服务漏洞分析
本文讲的是SMB v3远程拒绝服务漏洞分析,此漏洞是由于Windows处理SMB协议驱动mrxsmb20.sys在解析Tree Connect Response时,未正确处理包长度导致的空指针引用漏洞。
1715 0