一、 漏洞 CVE-2011-2395 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
邻居发现(ND)协议在未指定交换机上的Cisco IOS实现允许远程攻击者通过分割的IPv6数据包绕过路由器广告保护功能,其中路由器广告(RA)消息包含在第二个片段中,如图(1)所示的是一个包含第一个片段中的长目标选项扩展头的数据包或图(2)所示的是一个包含第一个片段中的ICMPv6Echo请求消息的数据包。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The Neighbor Discovery (ND) protocol implementation in Cisco IOS on unspecified switches allows remote attackers to bypass the Router Advertisement Guarding functionality via a fragmented IPv6 packet in which the Router Advertisement (RA) message is contained in the second fragment, as demonstrated by (1) a packet in which the first fragment contains a long Destination Options extension header or (2) a packet in which the first fragment contains an ICMPv6 Echo Request message.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Cisco IOS ND协议实现配置错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Cisco IOS是美国思科(Cisco)公司为其网络设备开发的操作系统。 未明交换机上的Cisco IOS中的Neighbor Discovery(ND)协议实现中存在配置错误漏洞。该漏洞是由于数据传输过程中,包含超长Destination Options扩展头的第一个分片中的包或者包含ICMPv6 Echo Request消息的第一个分片中的包导致的,远程攻击者可以借助Router Advertisement(RA)消息中的IPv6数据包碎片绕过Router Advertisement Guardin
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
配置错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2011-2395 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2011-2395 的情报信息