7.8

CVE-2016-6385

Memory leak in the Smart Install client implementation in Cisco IOS 12.2 and 15.0 through 15.2 and IOS XE 3.2 through 3.8 allows remote attackers to cause a denial of service (memory consumption) via crafted image-list parameters, aka Bug ID CSCuy82367.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Cisco ≫ Ios Xe Version 3.2.0ja
Cisco ≫ Ios Xe Version 3.2.0se
Cisco ≫ Ios Xe Version 3.2.1se
Cisco ≫ Ios Xe Version 3.2.2se
Cisco ≫ Ios Xe Version 3.2.3se
Cisco ≫ Ios Xe Version 3.3.0se
Cisco ≫ Ios Xe Version 3.3.0xo
Cisco ≫ Ios Xe Version 3.3.1se
Cisco ≫ Ios Xe Version 3.3.1xo
Cisco ≫ Ios Xe Version 3.3.2se
Cisco ≫ Ios Xe Version 3.3.2xo
Cisco ≫ Ios Xe Version 3.3.3se
Cisco ≫ Ios Xe Version 3.3.4se
Cisco ≫ Ios Xe Version 3.3.5se
Cisco ≫ Ios Xe Version 3.5.0e
Cisco ≫ Ios Xe Version 3.5.1e
Cisco ≫ Ios Xe Version 3.5.2e
Cisco ≫ Ios Xe Version 3.5.3e
Cisco ≫ Ios Xe Version 3.6.0e
Cisco ≫ Ios Xe Version 3.6.1e
Cisco ≫ Ios Xe Version 3.6.2ae
Cisco ≫ Ios Xe Version 3.6.2e
Cisco ≫ Ios Xe Version 3.6.3e
Cisco ≫ Ios Xe Version 3.6.4e
Cisco ≫ Ios Xe Version 3.7.0e
Cisco ≫ Ios Xe Version 3.7.1e
Cisco ≫ Ios Xe Version 3.7.2e
Cisco ≫ Ios Xe Version 3.7.3e
Cisco ≫ Ios Xe Version 3.7.5e
Cisco ≫ Ios Xe Version 3.8.0e
Cisco ≫ Ios Xe Version 3.8.1e
Cisco ≫ Ios Xe Version 3.8.2e
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 3.28% 0.869
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 7.5 3.9 3.6
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
NIST 7.8 10 6.9
AV:N/AC:L/Au:N/C:N/I:N/A:C
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://www.securitytracker.com/id/1036914
https://ics-cert.us-cert.gov/advisories/ICSA-16-287-04
Third Party Advisory
US Government Resource
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160928-smi
Vendor Advisory
Mitigation
http://www.securityfocus.com/bid/93203
Third Party Advisory
VDB Entry