Cisco IOS和IOS XE Software都是美国思科(Cisco)公司为其网络设备开发的操作系统。DHCP relay是其中的一个用于实现在不同子网和物理网段之间处理和转发dhcp信息的功能的组件。 Cisco IOS 12.2版本至15.6版本和Cisco IOS XE Software中的DHCP relay子系统存在缓冲区溢出漏洞。远程攻击者可通过向受影响系统发送特制的DHCP Version 4(DHCPv4)数据包利用该漏洞造成拒绝服务(重新加载)。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
10-question deep dive: root cause, exploitation, mitigation, urgency. Read summary free, full version requires login.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | Cisco IOS and IOS XE | Cisco IOS and IOS XE | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2017-14861 | Exiv2 资源管理错误漏洞 | |
| CVE-2017-12235 | Cisco IOS 输入验证漏洞 | |
| CVE-2017-12236 | Cisco IOS XE 授权问题漏洞 | |
| CVE-2017-12237 | Cisco IOS和IOS XE Internet Key Exchange模块资源管理错误漏洞 | |
| CVE-2017-12238 | Cisco Catalyst 6800 Series Switches 资源管理错误漏洞 | |
| CVE-2017-12239 | Cisco ASR 1000 Series Aggregation Services Routers和Cisco cBR-8 Converged Broadband Routers | |
| CVE-2017-14857 | Exiv2 安全漏洞 | |
| CVE-2017-14858 | Exiv2 缓冲区错误漏洞 | |
| CVE-2017-14860 | Exiv2 缓冲区错误漏洞 | |
| CVE-2017-12234 | Cisco IOS 输入验证漏洞 | |
| CVE-2017-14863 | Exiv2 缓冲区错误漏洞 | |
| CVE-2017-14865 | Exiv2 缓冲区错误漏洞 | |
| CVE-2017-14866 | Exiv2 缓冲区错误漏洞 | |
| CVE-2017-14849 | Joyent Node.js 安全漏洞 | |
| CVE-2017-14859 | Exiv2 缓冲区错误漏洞 | |
| CVE-2017-14862 | Exiv2 缓冲区错误漏洞 | |
| CVE-2017-14864 | Exiv2 缓冲区错误漏洞 | |
| CVE-2017-12222 | Cisco Catalyst 3650和3850交换机IOS XE Software 资源管理错误漏洞 | |
| CVE-2017-7553 | App Studio 代码问题漏洞 | |
| CVE-2017-7554 | RHMAP App Studio组件安全漏洞 |
Showing top 20 of 35 CVEs. View all on vendor page → →
No comments yet