目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2019-12653— Cisco ASR 900 Cisco IOS XE 输入验证错误漏洞

EPSS 0.92% · P76
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2019-12653の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
Cisco IOS XE Software Raw Socket Transport Denial of Service Vulnerability
ソース: NVD (National Vulnerability Database)
脆弱性説明
A vulnerability in the Raw Socket Transport feature of Cisco IOS XE Software could allow an unauthenticated, remote attacker to trigger a reload of an affected device, resulting in a denial of service (DoS) condition. The vulnerability is due to improper parsing of Raw Socket Transport payloads. An attacker could exploit this vulnerability by establishing a TCP session and then sending a malicious TCP segment via IPv4 to an affected device. This cannot be exploited via IPv6, as the Raw Socket Transport feature does not support IPv6 as a network layer protocol.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
输入验证不恰当
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Cisco ASR 900 Cisco IOS XE 输入验证错误漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Cisco ASR 900是美国思科(Cisco)公司的一款900系列聚合服务路由器。Cisco IOS XE是一套为Cisco网络设备开发的操作系统。 Cisco ASR 900系列中的Cisco IOS XE 16.9版本的Raw Socket Transport功能存在输入验证错误漏洞,该漏洞源于程序没有正确解析Raw Socket Transport payloads。远程攻击者可通过建立TCP会话并借助IPv4发送恶意的TCP片段利用该漏洞造成拒绝服务。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
CiscoCisco IOS XE Software unspecified ~ n/a -

II. CVE-2019-12653の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2019-12653のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · Cisco · 2019-09-25 · 29 CVEs total

CVE-2019-12671Cisco IOS XE Software Consent Token Bypass Vulnerability
CVE-2019-12646Cisco IOS XE Software NAT Session Initiation Protocol Application Layer Gateway Denial of
CVE-2019-12650Cisco IOS XE Software Web UI Command Injection Vulnerabilities
CVE-2019-12649Cisco IOS XE Software Digital Signature Verification Bypass Vulnerability
CVE-2019-12648Cisco IOx for IOS Software Guest Operating System Unauthorized Access Vulnerability
CVE-2019-12647Cisco IOS and IOS XE Software IP Ident Denial of Service Vulnerability
CVE-2019-12651Cisco IOS XE Software Web UI Command Injection Vulnerabilities
CVE-2019-12665Cisco IOS and IOS XE Software HTTP Client Information Disclosure Vulnerability
CVE-2019-12663Cisco IOS XE Software TrustSec Protected Access Credential Provisioning Denial of Service
CVE-2019-12661Cisco IOS XE Software Virtualization Manager CLI Command Injection Vulnerability
CVE-2019-12659Cisco IOS XE Software HTTP Server Denial of Service Vulnerability
CVE-2019-12657Cisco IOS XE Software Unified Threat Defense Denial of Service Vulnerability
CVE-2019-12655Cisco IOS XE Software FTP Application Layer Gateway for NAT, NAT64, and ZBFW Denial of Ser
CVE-2019-12709Cisco IOS XR Software for Cisco ASR 9000 VMAN CLI Privilege Escalation Vulnerability
CVE-2019-12672Cisco IOS XE Software Arbitrary Code Execution Vulnerability
CVE-2019-12669Cisco IOS and IOS XE Software Change of Authorization Denial of Service Vulnerability
CVE-2019-12667Cisco IOS XE Software Stored Cross-Site Scripting Vulnerability
CVE-2019-12658Cisco IOS XE Software Filesystem Exhaustion Denial of Service Vulnerability
CVE-2019-12656Cisco IOx Application Environment Denial of Service Vulnerability
CVE-2019-12654Cisco IOS and IOS XE Software Session Initiation Protocol Denial of Service Vulnerability

Showing 20 of 29 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2019-12653へのコメント

まだコメントはありません


コメントを残す