Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-1465

Опубликовано: 28 июл. 2016
Источник: nvd
CVSS3: 6.5
CVSS2: 6.1
EPSS Низкий

Описание

Cisco Nexus 1000v Application Virtual Switch (AVS) devices before 5.2(1)SV3(1.5i) allow remote attackers to cause a denial of service (ESXi hypervisor crash and purple screen) via a crafted Cisco Discovery Protocol packet that triggers an out-of-bounds memory access, aka Bug ID CSCuw57985.

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:o:cisco:nx-os:4.0\(4\)sv1\(1\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:4.0\(4\)sv1\(2\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:4.0\(4\)sv1\(3\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:4.0\(4\)sv1\(3a\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:4.0\(4\)sv1\(3b\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:4.0\(4\)sv1\(3c\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:4.0\(4\)sv1\(3d\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:4.2\(1\)sv1\(4\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:4.2\(1\)sv1\(4a\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:4.2\(1\)sv1\(4b\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:4.2\(1\)sv1\(5.1\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:4.2\(1\)sv1\(5.1a\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:4.2\(1\)sv1\(5.2\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:4.2\(1\)sv1\(5.2b\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:4.2\(1\)sv2\(1.1\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:4.2\(1\)sv2\(1.1a\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:4.2\(1\)sv2\(2.1\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:4.2\(1\)sv2\(2.1a\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:5.2\(1\)sv3\(1.1\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:5.2\(1\)sv3\(1.3\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:5.2\(1\)sv3\(1.4\):*:*:*:*:*:*:*
cpe:2.3:h:cisco:nexus_1000v:-:*:*:*:*:*:*:*

EPSS

Процентиль: 75%
0.00904
Низкий

6.5 Medium

CVSS3

6.1 Medium

CVSS2

Дефекты

CWE-399

Связанные уязвимости

CVSS3: 6.5
github
больше 3 лет назад

Cisco Nexus 1000v Application Virtual Switch (AVS) devices before 5.2(1)SV3(1.5i) allow remote attackers to cause a denial of service (ESXi hypervisor crash and purple screen) via a crafted Cisco Discovery Protocol packet that triggers an out-of-bounds memory access, aka Bug ID CSCuw57985.

EPSS

Процентиль: 75%
0.00904
Низкий

6.5 Medium

CVSS3

6.1 Medium

CVSS2

Дефекты

CWE-399