中国站

Cisco IOS和IOS XE Software DHCP relay子系统缓冲区错误漏洞

CNNVD-ID编号 CNNVD-201709-1294 CVE编号 CVE-2017-12240
发布时间 2017-09-28 更新时间 2019-10-17
漏洞类型 输入验证错误 漏洞来源 N/A
危险等级 超危 威胁类型 远程
厂商 cisco

漏洞介绍

Cisco IOS和IOS XE Software都是美国思科(Cisco)公司为其网络设备开发的操作系统。DHCP relay是其中的一个用于实现在不同子网和物理网段之间处理和转发dhcp信息的功能的组件。

Cisco IOS 12.2版本至15.6版本和Cisco IOS XE Software中的DHCP relay子系统存在缓冲区溢出漏洞。远程攻击者可通过向受影响系统发送特制的DHCP Version 4(DHCPv4)数据包利用该漏洞造成拒绝服务(重新加载)。

漏洞补丁

目前厂商已发布升级了Cisco IOS和IOS XE Software DHCP relay子系统缓冲区错误漏洞的补丁,Cisco IOS和IOS XE Software DHCP relay子系统缓冲区错误漏洞的补丁获取链接:

参考网址

受影响实体

信息来源

查询漏洞

    • 漏洞名称
    • CVE编号
    • CNNVD编号
  • 开始时间

  • 结束时间