漏洞信息
# ISE重启
## 漏洞概述
Cisco Identity Services Engine (ISE) 中 RADIUS 消息处理功能存在一个漏洞,这可能允许未经过身份验证的远程攻击者导致受影响设备出现拒绝服务 (DoS) 状况。
## 影响版本
- 未提供特定版本信息
## 细节
该漏洞是由于对某些 RADIUS 请求的处理不当引起的。攻击者通过向使用 Cisco ISE 进行身份验证、授权和计费 (AAA) 的网络接入设备 (NAD) 发送特定的认证请求来利用这一漏洞。成功利用该漏洞可能导致 Cisco ISE 重新加载。
## 影响
- 不良影响:导致使用 Cisco ISE 进行 AAA 功能的网络设备出现拒绝服务 (DoS) 状况
- 恶意行为:未经过身份验证的远程攻击者能够发送特制的 RADIUS 请求,致使设备重新加载
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
ISE restart
漏洞描述信息
A vulnerability in the RADIUS message processing feature of Cisco Identity Services Engine (ISE) could allow an unauthenticated, remote attacker to cause a denial of service (DoS) condition on an affected device.
This vulnerability is due to improper handling of certain RADIUS requests. An attacker could exploit this vulnerability by sending a specific authentication request to a network access device (NAD) that uses Cisco ISE for authentication, authorization, and accounting (AAA). A successful exploit could allow the attacker to cause Cisco ISE to reload.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
漏洞类别
跨界内存读
漏洞标题
Cisco Identity Services Engine 缓冲区错误漏洞
漏洞描述信息
Cisco Identity Services Engine(Cisco ISE)是美国思科(Cisco)公司的一款环境感知平台(ISE身份服务引擎)。该平台通过收集网络、用户和设备中的实时信息,制定并实施相应策略来监管网络。 Cisco Identity Services Engine存在缓冲区错误漏洞,该漏洞源于RADIUS消息处理不当,可能导致拒绝服务攻击。
CVSS信息
N/A
漏洞类别
缓冲区错误