Vulnerability Name:

CVE-2007-0917 (CCN-32473)

Assigned:2007-02-13
Published:2007-02-13
Updated:2017-10-11
Summary:The Intrusion Prevention System (IPS) feature for Cisco IOS 12.4XE to 12.3T allows remote attackers to bypass IPS signatures that use regular expressions via fragmented packets.
CVSS v3 Severity:6.5 Medium (CCN CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N)
Exploitability Metrics:Attack Vector (AV): Network
Attack Complexity (AC): Low
Privileges Required (PR): None
User Interaction (UI): None
Scope:Scope (S): Unchanged
Impact Metrics:Confidentiality (C): Low
Integrity (I): Low
Availibility (A): None
CVSS v2 Severity:6.4 Medium (CVSS v2 Vector: AV:N/AC:L/Au:N/C:P/I:P/A:N)
4.7 Medium (Temporal CVSS v2 Vector: AV:N/AC:L/Au:N/C:P/I:P/A:N/E:U/RL:OF/RC:C)
Exploitability Metrics:Access Vector (AV): Network
Access Complexity (AC): Low
Authentication (Au): None
Impact Metrics:Confidentiality (C): Partial
Integrity (I): Partial
Availibility (A): None
6.4 Medium (CCN CVSS v2 Vector: AV:N/AC:L/Au:N/C:P/I:P/A:N)
4.7 Medium (CCN Temporal CVSS v2 Vector: AV:N/AC:L/Au:N/C:P/I:P/A:N/E:U/RL:OF/RC:C)
Exploitability Metrics:Access Vector (AV): Network
Access Complexity (AC): Low
Athentication (Au): None
Impact Metrics:Confidentiality (C): Partial
Integrity (I): Partial
Availibility (A): None
Vulnerability Type:CWE-Other
Vulnerability Consequences:Bypass Security
References:Source: MITRE
Type: CNA
CVE-2007-0917

Source: OSVDB
Type: UNKNOWN
33052

Source: CCN
Type: SA24142
Cisco IOS IPS Security Bypass and Denial of Service

Source: SECUNIA
Type: UNKNOWN
24142

Source: CCN
Type: SECTRACK ID: 1017631
Cisco IOS IPS Feature Set Lets Remote Users Deny Service or Evade Intrusion Detection

Source: CISCO
Type: UNKNOWN
20070213 Multiple IOS IPS Vulnerabilities

Source: MISC
Type: UNKNOWN
http://www.cisco.com/en/US/products/products_security_response09186a00807e0a5e.html

Source: CCN
Type: cisco-sa-20070213-iosips
Cisco Security Advisory: Multiple IOS IPS Vulnerabilities

Source: CCN
Type: OSVDB ID: 33052
Cisco IOS IPS Fragmented Packet Signature Bypass

Source: BID
Type: UNKNOWN
22549

Source: CCN
Type: BID-22549
Cisco IOS Intrusion Prevention System Multiple Vulnerabilities

Source: SECTRACK
Type: UNKNOWN
1017631

Source: VUPEN
Type: UNKNOWN
ADV-2007-0597

Source: XF
Type: UNKNOWN
cisco-ios-ips-security-bypass(32473)

Source: XF
Type: UNKNOWN
cisco-ios-ips-security-bypass(32473)

Source: OVAL
Type: UNKNOWN
oval:org.mitre.oval:def:5858

Vulnerable Configuration:Configuration 1:
  • cpe:/o:cisco:ios:12.3t:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.3xq:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.3xr:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.3xs:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.3xw:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.3xx:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.3xy:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.3ya:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.3yd:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.3yg:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.3yh:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.3yi:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.3yj:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.3yk:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.3ym:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.3yq:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.3ys:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.3yt:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.3yx:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.3yz:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.4:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.4mr:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.4t:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.4xa:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.4xb:*:*:*:*:*:*:*

  • Configuration CCN 1:
  • cpe:/o:cisco:ios:12.3t:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.3xq:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.3xr:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.3xs:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.3xx:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.3xw:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.3xy:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.3ya:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.3yd:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.3yg:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.3yh:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.3yj:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.3yi:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.3yk:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.3ys:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.3:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.3yq:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.3yt:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.4mr:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.4t:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.4xa:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.4xb:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.3ym:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.3yx:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.3yz:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.4xe:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.4:*:*:*:*:*:*:*

  • * Denotes that component is vulnerable
    Oval Definitions
    Definition IDClassTitleLast Modified
    oval:org.mitre.oval:def:5858
    V
    Cisco IOS Fragmented Packet IPS Evasion Vulnerability
    2010-06-14
    BACK
    cisco ios 12.3t
    cisco ios 12.3xq
    cisco ios 12.3xr
    cisco ios 12.3xs
    cisco ios 12.3xw
    cisco ios 12.3xx
    cisco ios 12.3xy
    cisco ios 12.3ya
    cisco ios 12.3yd
    cisco ios 12.3yg
    cisco ios 12.3yh
    cisco ios 12.3yi
    cisco ios 12.3yj
    cisco ios 12.3yk
    cisco ios 12.3ym
    cisco ios 12.3yq
    cisco ios 12.3ys
    cisco ios 12.3yt
    cisco ios 12.3yx
    cisco ios 12.3yz
    cisco ios 12.4
    cisco ios 12.4mr
    cisco ios 12.4t
    cisco ios 12.4xa
    cisco ios 12.4xb
    cisco ios 12.3t
    cisco ios 12.3xq
    cisco ios 12.3xr
    cisco ios 12.3xs
    cisco ios 12.3xx
    cisco ios 12.3xw
    cisco ios 12.3xy
    cisco ios 12.3ya
    cisco ios 12.3yd
    cisco ios 12.3yg
    cisco ios 12.3yh
    cisco ios 12.3yj
    cisco ios 12.3yi
    cisco ios 12.3yk
    cisco ios 12.3ys
    cisco ios 12.3
    cisco ios 12.3yq
    cisco ios 12.3yt
    cisco ios 12.4mr
    cisco ios 12.4t
    cisco ios 12.4xa
    cisco ios 12.4xb
    cisco ios 12.3ym
    cisco ios 12.3yx
    cisco ios 12.3yz
    cisco ios 12.4xe
    cisco ios 12.4