7.5

CVE-2015-6432

Cisco IOS XR 4.2.0, 4.3.0, 5.0.0, 5.1.0, 5.2.0, 5.2.2, 5.2.4, 5.3.0, and 5.3.2 does not properly restrict the number of Path Computation Elements (PCEs) for OSPF LSA opaque area updates, which allows remote attackers to cause a denial of service (device reload) via a crafted update, aka Bug ID CSCuw83486.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Cisco ≫ Ios Xr Version 4.2.0
Cisco ≫ Ios Xr Version 4.3.0
Cisco ≫ Ios Xr Version 5.0.0
Cisco ≫ Ios Xr Version 5.1.0
Cisco ≫ Ios Xr Version 5.2.0
Cisco ≫ Ios Xr Version 5.2.2
Cisco ≫ Ios Xr Version 5.2.4
Cisco ≫ Ios Xr Version 5.3.0
Cisco ≫ Ios Xr Version 5.3.2
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.77% 0.752
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 7.5 3.9 3.6
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
NIST 5 10 2.9
AV:N/AC:L/Au:N/C:N/I:N/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160104-iosxr
Vendor Advisory
http://www.securitytracker.com/id/1034570