IP SLA Responder是嵌在思科路由设备内的组件,可使系统预测和响应IP SLA请求报文。
Cisco IOS软件的 IP Service Level Agreement general responder功能在实现上存在安全漏洞,由于没有正确验证UDP端口1167上接收的IP SLA报文,未经身份验证的远程攻击者通过发送畸形的IP SLA报文到受影响设备,利用此漏洞造成拒绝服务攻击。此漏洞可通过IPv4或IPv6加以利用。UDP端口1967上 IP SLA 通用响应程序的和永久性UDP响应程序不受此漏洞影响。