Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2016-00920

Опубликовано: 26 мар. 2016
Источник: fstec
CVSS2: 7.1
EPSS Низкий

Описание

Уязвимость реализации IKEv2 операционной системы Cisco IOS связана с ошибками управления ресурсом. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании (перезагрузка устройства) при помощи разбитых на части пакетов

Вендор

Cisco Systems Inc.

Наименование ПО

Cisco IOS

Версия ПО

от 15.0 до 15.6 включительно (Cisco IOS)
от XE 3.3 до XE 3.17 включительно (Cisco IOS)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,1)

Возможные меры по устранению уязвимости

Информация по устранению уязвимости будет доступна по адресу: http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160323-ios-ikev2

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 86%
0.03031
Низкий

7.1 High

CVSS2

Связанные уязвимости

CVSS3: 5.9
nvd
почти 10 лет назад

The IKEv2 implementation in Cisco IOS 15.0 through 15.6 and IOS XE 3.3 through 3.17 allows remote attackers to cause a denial of service (device reload) via fragmented packets, aka Bug ID CSCux38417.

CVSS3: 5.9
github
больше 3 лет назад

The IKEv2 implementation in Cisco IOS 15.0 through 15.6 and IOS XE 3.3 through 3.17 allows remote attackers to cause a denial of service (device reload) via fragmented packets, aka Bug ID CSCux38417.

EPSS

Процентиль: 86%
0.03031
Низкий

7.1 High

CVSS2