4.6

CVE-2014-3335

Cisco IOS XR 4.3(.2) and earlier on ASR 9000 devices does not properly perform NetFlow sampling of packets with multicast destination MAC addresses, which allows remote attackers to cause a denial of service (chip and card hangs) via a crafted packet, aka Bug ID CSCup77750.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Cisco ≫ Ios Xr Version <= 4.3.2
Cisco ≫ Ios Xr Version 4.3.0
Cisco ≫ Ios Xr Version 4.3.1
Cisco ≫ Asr 9001 Version -
Cisco ≫ Asr 9006 Version -
Cisco ≫ Asr 9010 Version -
Cisco ≫ Asr 9904 Version -
Cisco ≫ Asr 9912 Version -
Cisco ≫ Asr 9922 Version -
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.11% 0.616
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 4.6 3.2 6.9
AV:A/AC:H/Au:N/C:N/I:N/A:C
CWE-20 Improper Input Validation

The product receives input or data, but it does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly.

http://secunia.com/advisories/60222
http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-3335
Vendor Advisory
http://tools.cisco.com/security/center/viewAlert.x?alertId=35416
Vendor Advisory
http://www.securityfocus.com/bid/69383
http://www.securitytracker.com/id/1030757
https://exchange.xforce.ibmcloud.com/vulnerabilities/95443