Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE-2009-1154

Quick assessment

Affected
n/a n/a
Exploitation
No confirmed in-the-wild exploitation; assess based on exposure
Recommended action
Check the vendor advisory and references for a fixed version. If immediate upgrade is impossible, restrict exposure and increase monitoring.

Cisco IOS是美国思科(Cisco)公司为其网络设备开发的操作系统。 当Cisco IOS XR发送超长的BGP更新消息时,BGP进程可能崩溃。AS编号的数目必须超过更新消息的全部或最大长度才可以触发这个漏洞。 当受影响设备的BGP进程由于这种超长的BGP更新消息而崩溃时,Cisco IOS XR软件可能生成类似于以下的日志消息: bgp[122]: %ROUTING-BGP-3-INTERNAL_ERROR : [10] : Internal error (Write buffer too sma

AI Predicted 7.5 Difficulty: Easy EPSS 1.34% · P69
Get alerts for future matching vulnerabilities Log in to subscribe

I. Basic Information for CVE-2009-1154

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
N/A
Source: CVE Program / CVE List V5
Vulnerability Description
Cisco IOS XR 3.8.1 and earlier allows remote attackers to cause a denial of service (process crash) via a long BGP UPDATE message, as demonstrated by a message with many AS numbers in the AS Path Attribute.
Source: CVE Program / CVE List V5
CVSS Information
N/A
Source: CVE Program / CVE List V5
Vulnerability Type
N/A
Source: CVE Program / CVE List V5
Vulnerability Title
Cisco IOS XR超长BGP更新拒绝服务漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
Cisco IOS是美国思科(Cisco)公司为其网络设备开发的操作系统。 当Cisco IOS XR发送超长的BGP更新消息时,BGP进程可能崩溃。AS编号的数目必须超过更新消息的全部或最大长度才可以触发这个漏洞。 当受影响设备的BGP进程由于这种超长的BGP更新消息而崩溃时,Cisco IOS XR软件可能生成类似于以下的日志消息: bgp[122]: %ROUTING-BGP-3-INTERNAL_ERROR : [10] : Internal error (Write buffer too sma
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

Vendor Product Affected Versions CPE Subscribe
- n/a n/a -

II. Public POCs for CVE-2009-1154

# POC Description Source Link Shenlong Link
AI-Generated POC Premium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2009-1154

登录查看更多情报信息。

Vendor Advisories for CVE-2009-1154 (1)

Other References for CVE-2009-1154 (1)

Same Patch Batch · n/a · 2009-08-21 · 38 CVEs total

CVE-2009-2917 imtoo mpeg_encoder 缓冲区溢出漏洞
CVE-2008-7022 Chilkat Software IMAP 'ChilkatMail_v7_9.dll' 不安全方法漏洞
CVE-2008-7023 Aruba Mobility Controller Shared X.509 Certificate 安全绕过漏洞
CVE-2008-7024 Arz Development The Gemini Portal Cookie 'admin.php'身份认证绕过漏洞
CVE-2008-7025 Checkpoint ZoneAlarm HTTP Proxy远程拒绝服务漏洞
CVE-2008-7026 efrontlearning efront 'filesystem3.class.php' 权限许可和访问控制漏洞
CVE-2008-7027 Libra File Manager Cookie 身份认证绕过漏洞
CVE-2008-7028 Aves RPG.Board认证绕过权限提升漏洞
CVE-2009-2915 2fly gift_delivery_system '2fly_gift.php' SQL注入漏洞
CVE-2009-2916 2kgames vietcong2 格式化字符串漏洞
CVE-2008-7021 AvailScript Job Portal Script 'editlogo.php' 远程文件上传漏洞
CVE-2009-2918 TheGreenBow VPN客户端tgbvpn.sys驱动本地拒绝服务漏洞
CVE-2009-2919 BoonEx Orca Topic Title HTML注入漏洞
CVE-2009-2920 elvinbts 跨站脚本攻击漏洞
CVE-2009-2921 MOC Designs PHP News 'login.php' SQL注入漏洞
CVE-2009-2922 Pixaria Gallery 'pixaria.image.php' 目录遍历漏洞
CVE-2009-2923 BitmixSoft PHP-Lance 路径游历漏洞
CVE-2009-2924 videosbroadcastyourself Videos Broadcast Yourself SQL注入漏洞
CVE-2009-2925 djcalendar 'DJcalendar.cgi' 路径游历漏洞
CVE-2009-1879 Adobe Flex 跨站脚本漏洞

Showing top 20 of 38 CVEs. View all on vendor page → →

IV. Related Vulnerabilities

V. Comments for CVE-2009-1154

No comments yet


Leave a comment