漏洞信息
# N/A
## 漏洞概述
Cisco IOS XE Software 中的 Cisco Express Forwarding 功能存在一个漏洞,该漏洞可能允许未经过身份验证的邻近攻击者引发拒绝服务 (DoS) 条件。
## 影响版本
Cisco ASR 903 聚合服务路由器 (配备 Route Switch Processor 3 (RSP3C)) 运行的 Cisco IOS XE 软件。
## 漏洞细节
该漏洞源于 Cisco IOS XE Software 在处理地址解析协议 (ARP) 消息时的不当内存管理。攻击者可通过长时间连续发送大量伪造的 ARP 消息到受影响的设备来利用这一漏洞。成功的利用将导致系统资源耗尽并最终触发主路由交换处理器 (RSP) 的重启。
## 影响
成功利用该漏洞会导致受影响设备的系统资源耗尽,最终重启主路由交换处理器 (RSP)。如果没有冗余的 RSP,路由器会完全重启。
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
漏洞描述信息
A vulnerability in the Cisco Express Forwarding functionality of Cisco IOS XE Software for Cisco ASR 903 Aggregation Services Routers with Route Switch Processor 3 (RSP3C) could allow an unauthenticated, adjacent attacker to trigger a denial of service (DoS) condition.
This vulnerability is due to improper memory management when Cisco IOS XE Software is processing Address Resolution Protocol (ARP) messages. An attacker could exploit this vulnerability by sending crafted ARP messages at a high rate over a period of time to an affected device. A successful exploit could allow the attacker to exhaust system resources, which eventually triggers a reload of the active route switch processor (RSP). If a redundant RSP is not present, the router reloads.
CVSS信息
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
漏洞类别
不匹配的内存管理例程
漏洞标题
Cisco IOS XE 安全漏洞
漏洞描述信息
Cisco IOS XE是美国思科(Cisco)公司的一个操作系统。用于企业有线和无线访问,汇聚,核心和WAN的单一操作系统,Cisco IOS XE降低了业务和网络的复杂性。 Cisco IOS XE存在安全漏洞,该漏洞源于内存管理不当,可能导致拒绝服务攻击。
CVSS信息
N/A
漏洞类别
其他