製品・ソフトウェアに関する情報
Cisco IOS における TCP セグメントの処理に関するサービス運用妨害 (DoS) の脆弱性
Title Cisco IOS における TCP セグメントの処理に関するサービス運用妨害 (DoS) の脆弱性
Summary

Cisco IOS には、PMTUD、SNAT または TCP ウィンドウサイズの設定を使用している際、TCP セグメントの処理に関して不備があるため、サービス運用妨害 (DoS) 状態となる脆弱性が存在します。 本問題は、Bug ID:CSCsz75186 の問題です。

Possible impacts 第三者により、サービス運用妨害 (DoS) 状態にされる可能性があります。
Solution

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

Publication Date March 24, 2010, midnight
Registration Date April 7, 2010, 2:50 p.m.
Last Update April 7, 2010, 2:50 p.m.
CVSS2.0 : 危険
Score 7.1
Vector AV:N/AC:M/Au:N/C:N/I:N/A:C
Affected System
シスコシステムズ
Cisco IOS 12.2
Cisco IOS 12.3
Cisco IOS 12.4
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
Change Log
No Changed Details Date of change
0 [2010年04月07日]
  掲載
Feb. 17, 2018, 10:37 a.m.

NVD Vulnerability Information
CVE-2010-0577
Summary

Cisco IOS 12.2 through 12.4, when certain PMTUD, SNAT, or window-size configurations are used, allows remote attackers to cause a denial of service (infinite loop, and device reload or hang) via a TCP segment with crafted options, aka Bug ID CSCsz75186.

Publication Date March 26, 2010, 6 a.m.
Registration Date Jan. 29, 2021, 10:57 a.m.
Last Update Aug. 17, 2017, 10:32 a.m.
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:o:cisco:ios:12.2b:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2bc:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2bx:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2by:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2bz:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2cx:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2cy:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2cz:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2jx:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2mc:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2t:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2tpc:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2xj:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2xk:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2xl:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2xm:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2xr:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2xw:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2ya:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2yb:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2yd:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2yf:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2yg:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2yh:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2yj:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2yl:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2ym:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2yn:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2yp:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2yq:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2yr:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2yt:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2yu:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2yv:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2yw:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2yy:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2zb:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2zc:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2zd:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2ze:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2zf:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2zg:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2zh:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2zj:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2zl:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2zp:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.3:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.3b:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.3bc:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.3bw:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.3ja:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.3jea:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.3jeb:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.3jec:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.3jed:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.3jk:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.3jl:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.3jx:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.3t:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.3tpc:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.3xa:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.3xb:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.3xc:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.3xd:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.3xe:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.3xf:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.3xg:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.3xi:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.3xj:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.3xk:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.3xl:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.3xq:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.3xr:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.3xs:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.3xu:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.3xw:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.3xx:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.3xy:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.3xz:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.3ya:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.3yd:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.3yf:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.3yg:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.3yh:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.3yi:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.3yj:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.3yk:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.3ym:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.3yq:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.3ys:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.3yt:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.3yu:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.3yx:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.3yz:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.3za:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4gc:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4ja:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4jda:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4jdc:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4jdd:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4jk:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4jl:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4jma:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4jmb:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4jx:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4md:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4mda:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4mr:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4sw:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4t:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4xa:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4xb:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4xc:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4xd:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4xe:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4xf:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4xg:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4xj:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4xk:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4xl:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4xm:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4xn:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4xp:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4xq:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4xr:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4xt:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4xv:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4xw:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4xy:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4xz:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4ya:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4yb:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4yd:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4ye:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4yg:*:*:*:*:*:*:*
Related information, measures and tools
Common Vulnerabilities List