拒绝服务漏洞

CVE编号

CVE-2019-1869

利用情况

暂无

补丁情况

N/A

披露时间

2019-06-20
漏洞描述
在虚拟平台上运行的Cisco StarOS操作系统的内部数据包处理功能中的漏洞可能允许未经身份验证的远程攻击者导致受影响的设备停止处理流量,从而导致拒绝服务(DoS)情况。该漏洞是由于在特定流量条件下可能发生的逻辑错误。攻击者可以通过向受影响的设备发送一系列精心设计的数据包来利用此漏洞。成功利用可能允许攻击者阻止目标服务接口接收任何流量,这将导致受影响接口上的DoS条件。可能必须手动重新加载设备才能从利用此漏洞中恢复。<br>
解决建议
厂商已发布了漏洞修复程序,请及时关注更新:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190619-staros-asr-dos
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
系统 cisco staros * From
(including)
21.10
Up to
(excluding)
21.10.2
运行在以下环境
系统 cisco staros * From
(including)
21.11
Up to
(excluding)
21.11.1
运行在以下环境
系统 cisco staros * From
(including)
21.6
Up to
(excluding)
21.6.13
运行在以下环境
系统 cisco staros * From
(including)
21.6b
Up to
(excluding)
21.6b.16
运行在以下环境
系统 cisco staros * From
(including)
21.7
Up to
(excluding)
21.7.11
运行在以下环境
系统 cisco staros * From
(including)
21.8
Up to
(excluding)
21.8.10
运行在以下环境
系统 cisco staros * From
(including)
21.9
Up to
(excluding)
21.9.7
运行在以下环境
硬件 cisco asr_5000 - -
运行在以下环境
硬件 cisco asr_5500 - -
运行在以下环境
硬件 cisco asr_5700 - -
CVSS3评分
7.5
  • 攻击路径
    网络
  • 攻击复杂度
  • 权限要求
  • 影响范围
    未更改
  • 用户交互
  • 可用性
  • 保密性
  • 完整性
CWE-ID 漏洞类型
CWE-824 使用未经初始化的指针
阿里云安全产品覆盖情况