一、 漏洞 CVE-2016-1353 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
Cisco视频scape传输解决方案(VDS-IS)3.3(0)、3.3(1)、4.0(0)和4.1(0)中的TCP实现在上一个会话处于等待接收确认(FIN)状态时,不会正确地启动新的TCP会话,这导致远程攻击者可以通过涉及FIN packets的 vectors(例如Bug ID CSCuy45136)来触发拒绝服务(TCP中断)。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The TCP implementation in Cisco Videoscape Distribution Suite for Internet Streaming (VDS-IS) 3.3(0), 3.3(1), 4.0(0), and 4.1(0) does not properly initiate new TCP sessions when a previous session is in a FIN wait state, which allows remote attackers to cause a denial of service (TCP outage) via vectors involving FIN packets, aka Bug ID CSCuy45136.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Cisco Videoscape Distribution Suite for Internet Streaming 资源管理错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Cisco Videoscape Distribution Suite for Internet Streaming(VDS-IS)是美国思科(Cisco)公司的一套针对网络流媒体的内容分发系统解决方案。该方案支持流媒体直播、动态获取内容库和内容缓存等。 Cisco VDS-IS的TCP实现过程中存在安全漏洞,该漏洞源于当前一个会话处于TCP FIN等待状态时程序没有正确初始化TCP会话。远程攻击者可利用该漏洞造成拒绝服务。以下版本受到影响:Cisco VDS-IS 3.3(0)版本,3.3(1)版本,4
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
资源管理错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2016-1353 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2016-1353 的情报信息