Описание
Уязвимость операционной системы Cisco IOS существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании при помощи специально созданных битовых комбинаций в пакетах
Вендор
Cisco Systems Inc.
Наименование ПО
Cisco IOS
Версия ПО
XR 5.3.1 (Cisco IOS)
XR 4.2.3 (Cisco IOS)
XR 4.3.0 (Cisco IOS)
XR 4.3.4 (Cisco IOS)
Тип ПО
Операционная система
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)
Возможные меры по устранению уязвимости
Информация об устранении уязвимости доступна по адресу: http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160412-asr
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 65%
0.00484
Низкий
5 Medium
CVSS2
Связанные уязвимости
CVSS3: 5.3
nvd
почти 10 лет назад
Cisco IOS XR 4.2.3, 4.3.0, 4.3.4, and 5.3.1 on ASR 9000 devices allows remote attackers to cause a denial of service (CRC and symbol errors, and interface flap) via crafted bit patterns in packets, aka Bug ID CSCuv78548.
CVSS3: 5.3
github
больше 3 лет назад
Cisco IOS XR 4.2.3, 4.3.0, 4.3.4, and 5.3.1 on ASR 9000 devices allows remote attackers to cause a denial of service (CRC and symbol errors, and interface flap) via crafted bit patterns in packets, aka Bug ID CSCuv78548.
EPSS
Процентиль: 65%
0.00484
Низкий
5 Medium
CVSS2