7.8

CVE-2019-1751

Cisco IOS Software NAT64 Denial of Service Vulnerability

A vulnerability in the Network Address Translation 64 (NAT64) functions of Cisco IOS Software could allow an unauthenticated, remote attacker to cause either an interface queue wedge or a device reload. The vulnerability is due to the incorrect handling of certain IPv4 packet streams that are sent through the device. An attacker could exploit this vulnerability by sending specific IPv4 packet streams through the device. An exploit could allow the attacker to either cause an interface queue wedge or a device reload, resulting in a denial of service (DoS) condition.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Cisco ≫ Ios Version 15.4(1)cg1
Cisco ≫ Ios Version 15.4(1)t
Cisco ≫ Ios Version 15.4(1)t1
Cisco ≫ Ios Version 15.4(1)t2
Cisco ≫ Ios Version 15.4(1)t3
Cisco ≫ Ios Version 15.4(1)t4
Cisco ≫ Ios Version 15.4(2)t
Cisco ≫ Ios Version 15.4(2)t1
Cisco ≫ Ios Version 15.4(2)t2
Cisco ≫ Ios Version 15.4(2)t3
Cisco ≫ Ios Version 15.4(2)t4
Cisco ≫ Ios Version 15.4(3)m
Cisco ≫ Ios Version 15.4(3)m1
Cisco ≫ Ios Version 15.4(3)m2
Cisco ≫ Ios Version 15.4(3)m3
Cisco ≫ Ios Version 15.4(3)m4
Cisco ≫ Ios Version 15.4(3)m5
Cisco ≫ Ios Version 15.4(3)m6
Cisco ≫ Ios Version 15.4(3)m6a
Cisco ≫ Ios Version 15.4(3)m7
Cisco ≫ Ios Version 15.4(3)m7a
Cisco ≫ Ios Version 15.4(3)m8
Cisco ≫ Ios Version 15.4(3)m9
Cisco ≫ Ios Version 15.4(3)m10
Cisco ≫ Ios Version 15.5(1)t
Cisco ≫ Ios Version 15.5(1)t1
Cisco ≫ Ios Version 15.5(1)t2
Cisco ≫ Ios Version 15.5(1)t3
Cisco ≫ Ios Version 15.5(1)t4
Cisco ≫ Ios Version 15.5(2)t
Cisco ≫ Ios Version 15.5(2)t1
Cisco ≫ Ios Version 15.5(2)t2
Cisco ≫ Ios Version 15.5(2)t3
Cisco ≫ Ios Version 15.5(2)t4
Cisco ≫ Ios Version 15.5(2)xb
Cisco ≫ Ios Version 15.5(3)m
Cisco ≫ Ios Version 15.5(3)m0a
Cisco ≫ Ios Version 15.5(3)m1
Cisco ≫ Ios Version 15.5(3)m2
Cisco ≫ Ios Version 15.5(3)m2a
Cisco ≫ Ios Version 15.5(3)m3
Cisco ≫ Ios Version 15.5(3)m4
Cisco ≫ Ios Version 15.5(3)m4a
Cisco ≫ Ios Version 15.5(3)m4b
Cisco ≫ Ios Version 15.5(3)m4c
Cisco ≫ Ios Version 15.5(3)m5
Cisco ≫ Ios Version 15.5(3)m5a
Cisco ≫ Ios Version 15.5(3)m6
Cisco ≫ Ios Version 15.5(3)m6a
Cisco ≫ Ios Version 15.5(3)m7
Cisco ≫ Ios Version 15.5(3)m8
Cisco ≫ Ios Version 15.6(1)t
Cisco ≫ Ios Version 15.6(1)t0a
Cisco ≫ Ios Version 15.6(1)t1
Cisco ≫ Ios Version 15.6(1)t2
Cisco ≫ Ios Version 15.6(1)t3
Cisco ≫ Ios Version 15.6(2)t
Cisco ≫ Ios Version 15.6(2)t0a
Cisco ≫ Ios Version 15.6(2)t1
Cisco ≫ Ios Version 15.6(2)t2
Cisco ≫ Ios Version 15.6(2)t3
Cisco ≫ Ios Version 15.6(3)m
Cisco ≫ Ios Version 15.6(3)m0a
Cisco ≫ Ios Version 15.6(3)m1
Cisco ≫ Ios Version 15.6(3)m1a
Cisco ≫ Ios Version 15.6(3)m1b
Cisco ≫ Ios Version 15.6(3)m2
Cisco ≫ Ios Version 15.6(3)m2a
Cisco ≫ Ios Version 15.6(3)m3
Cisco ≫ Ios Version 15.6(3)m3a
Cisco ≫ Ios Version 15.6(3)m4
Cisco ≫ Ios Version 15.6(3)m5
Cisco ≫ Ios Version 15.7(3)m
Cisco ≫ Ios Version 15.7(3)m0a
Cisco ≫ Ios Version 15.7(3)m1
Cisco ≫ Ios Version 15.7(3)m2
Cisco ≫ Ios Version 15.7(3)m3
Cisco ≫ Ios Version 15.8(3)m
Cisco ≫ Ios Version 15.8(3)m0a
Cisco ≫ Ios Version 15.8(3)m0b
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 2.52% 0.828
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 7.5 3.9 3.6
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
NIST 7.8 10 6.9
AV:N/AC:L/Au:N/C:N/I:N/A:C
Cisco PSIRT 8.6 3.9 4
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
CWE-20 Improper Input Validation

The product receives input or data, but it does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly.

http://www.securityfocus.com/bid/107601
Third Party Advisory
VDB Entry
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190327-nat64
Patch
Vendor Advisory