5

CVE-2015-4293

The packet-reassembly implementation in Cisco IOS XE 3.13S and earlier allows remote attackers to cause a denial of service (CPU consumption or packet loss) via fragmented (1) IPv4 or (2) IPv6 packets that trigger ATTN-3-SYNC_TIMEOUT errors after reassembly failures, aka Bug ID CSCuo37957.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Cisco ≫ Ios Xe Version 2.1.0
Cisco ≫ Ios Xe Version 2.1.1
Cisco ≫ Ios Xe Version 2.1.2
Cisco ≫ Ios Xe Version 2.2.1
Cisco ≫ Ios Xe Version 2.2.2
Cisco ≫ Ios Xe Version 2.2.3
Cisco ≫ Ios Xe Version 2.3.0
Cisco ≫ Ios Xe Version 2.3.0t
Cisco ≫ Ios Xe Version 2.3.1t
Cisco ≫ Ios Xe Version 2.3.2
Cisco ≫ Ios Xe Version 2.4.0
Cisco ≫ Ios Xe Version 2.4.1
Cisco ≫ Ios Xe Version 2.5.0
Cisco ≫ Ios Xe Version 2.5.1
Cisco ≫ Ios Xe Version 2.5.2
Cisco ≫ Ios Xe Version 2.6.0
Cisco ≫ Ios Xe Version 2.6.1
Cisco ≫ Ios Xe Version 2.6.2
Cisco ≫ Ios Xe Version 3.10s.0
Cisco ≫ Ios Xe Version 3.10s.0a
Cisco ≫ Ios Xe Version 3.10s.1
Cisco ≫ Ios Xe Version 3.10s.2
Cisco ≫ Ios Xe Version 3.10s.3
Cisco ≫ Ios Xe Version 3.11s.0
Cisco ≫ Ios Xe Version 3.11s.1
Cisco ≫ Ios Xe Version 3.11s.2
Cisco ≫ Ios Xe Version 3.12s.0
Cisco ≫ Ios Xe Version 3.12s.1
Cisco ≫ Ios Xe Version 3.13s.0
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.81% 0.758
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 5 10 2.9
AV:N/AC:L/Au:N/C:N/I:N/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://tools.cisco.com/security/center/viewAlert.x?alertId=40215
Vendor Advisory
http://www.securitytracker.com/id/1033122