关键信息 漏洞概述 漏洞类型: Internet Key Exchange version 2 (IKEv2) 协议处理中的输入验证不足导致的拒绝服务 (DoS) 漏洞。 影响产品: Cisco Adaptive Security Appliance (ASA) Software, Cisco Firepower Threat Defense (FTD) Software, Cisco IOS Software, 和 Cisco IOS XE Software。 CVSS评分: 8.6(高危) CVE编号: CVE-2020-3182 影响范围 受影响的产品: - Cisco ASA Software - Cisco FTD Software - Cisco IOS Software - Cisco IOS XE Software 不受影响的产品: - iOS XR Software - Meraki Software - NX-OS Software - Secure Firewall Management Center (FMC) Software 检测方法 Cisco ASA和FTD软件配置检查: - 使用 命令检查IKEv2是否启用。 Cisco IOS和IOS XE软件配置检查: - 使用 命令检查UDP端口500、UDP端口4500或UDP端口4489是否开放。 解决方案 修复软件: Cisco已发布免费软件更新以解决此漏洞。 工具支持: 使用Cisco Software Checker工具确定设备是否受特定软件版本的影响。 其他信息 绕过方法: 无可用的绕过方法。 公告来源: 美国国家安全局(NSA)报告了此漏洞。