Vulnerability Name:

CVE-2008-1151 (CCN-41483)

Assigned:2008-03-26
Published:2008-03-26
Updated:2017-09-29
Summary:Memory leak in the virtual private dial-up network (VPDN) component in Cisco IOS before 12.3 allows remote attackers to cause a denial of service (memory consumption) via a series of PPTP sessions, related to "dead memory" that remains allocated after process termination, aka bug ID CSCsj58566.
CVSS v3 Severity:7.5 High (CCN CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
Exploitability Metrics:Attack Vector (AV): Network
Attack Complexity (AC): Low
Privileges Required (PR): None
User Interaction (UI): None
Scope:Scope (S): Unchanged
Impact Metrics:Confidentiality (C): None
Integrity (I): None
Availibility (A): High
CVSS v2 Severity:7.1 High (CVSS v2 Vector: AV:N/AC:M/Au:N/C:N/I:N/A:C)
5.3 Medium (Temporal CVSS v2 Vector: AV:N/AC:M/Au:N/C:N/I:N/A:C/E:U/RL:OF/RC:C)
Exploitability Metrics:Access Vector (AV): Network
Access Complexity (AC): Medium
Authentication (Au): None
Impact Metrics:Confidentiality (C): None
Integrity (I): None
Availibility (A): Complete
7.1 High (CCN CVSS v2 Vector: AV:N/AC:M/Au:N/C:N/I:N/A:C)
5.3 Medium (CCN Temporal CVSS v2 Vector: AV:N/AC:M/Au:N/C:N/I:N/A:C/E:U/RL:OF/RC:C)
Exploitability Metrics:Access Vector (AV): Network
Access Complexity (AC): Medium
Athentication (Au): None
Impact Metrics:Confidentiality (C): None
Integrity (I): None
Availibility (A): Complete
Vulnerability Type:CWE-399
Vulnerability Consequences:Denial of Service
References:Source: MITRE
Type: CNA
CVE-2008-1151

Source: CCN
Type: SA29507
Cisco IOS Multiple Vulnerabilities

Source: SECUNIA
Type: UNKNOWN
29507

Source: CCN
Type: SECTRACK ID: 1019714
Cisco IOS Bugs in Virtual Private Dial-up Network PPTP Connection Termination Let Remote Users Deny Service

Source: SECTRACK
Type: UNKNOWN
1019714

Source: CISCO
Type: UNKNOWN
20080326 Cisco IOS Virtual Private Dial-up Network Denial of Service Vulnerability

Source: CCN
Type: cisco-sa-20080326-pptp
Cisco Security Advisory: Cisco IOS Virtual Private Dial-up Network Denial of Service Vulnerability

Source: CCN
Type: OSVDB ID: 43795
Cisco IOS PPTP Session Termination Memory Exhaustion DoS

Source: BID
Type: UNKNOWN
28460

Source: CCN
Type: BID-28460
Cisco IOS Virtual Private Dial-up Network Multiple Denial of Service Vulnerabilities

Source: CERT
Type: US Government Resource
TA08-087B

Source: VUPEN
Type: UNKNOWN
ADV-2008-1006

Source: XF
Type: UNKNOWN
cisco-ios-vpdn-pptp-dos(41483)

Source: XF
Type: UNKNOWN
cisco-ios-vpdn-pptp-dos(41483)

Source: OVAL
Type: UNKNOWN
oval:org.mitre.oval:def:5287

Vulnerable Configuration:Configuration 1:
  • cpe:/o:cisco:ios:*:*:*:*:*:*:*:* (Version <= 12.2)

  • Configuration CCN 1:
  • cpe:/o:cisco:ios:12.1t:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.1e:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.1ez:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.1yd:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.1yc:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.1ya:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.2:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.1ea:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.1ec:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.1ex:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.1ey:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.2da:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.2s:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.1ay:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.1xl:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.1xm:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.1yi:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.2dd:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.2dx:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.2xq:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.2sx:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.2sy:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.2sz:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.2su:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.1dc:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.1xj:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.2xa:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.2xc:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.2xd:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.2xe:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.2xf:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.2xg:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.2xh:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.2xi:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.2xj:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.2xk:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.0xe:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.2xv:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.2yc:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.2ye:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.2yx:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.2xs:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.2yo:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.1xv:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.1yb:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.1ye:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.1yf:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.2xu:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.1xs:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.1xy:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.1xq:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.1xp:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.1xt:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.1xr:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.2xt:*:*:*:*:*:*:*

  • * Denotes that component is vulnerable
    Oval Definitions
    Definition IDClassTitleLast Modified
    oval:org.mitre.oval:def:5287
    V
    Cisco IOS Virtual Private Dial-up Network (VPDN) PPTP Session Termination Memory Leak Vulnerability
    2008-09-08
    BACK
    cisco ios *
    cisco ios 12.1t
    cisco ios 12.1e
    cisco ios 12.1ez
    cisco ios 12.1yd
    cisco ios 12.1yc
    cisco ios 12.1ya
    cisco ios 12.2
    cisco ios 12.1ea
    cisco ios 12.1ec
    cisco ios 12.1ex
    cisco ios 12.1ey
    cisco ios 12.2da
    cisco ios 12.2s
    cisco ios 12.1ay
    cisco ios 12.1xl
    cisco ios 12.1xm
    cisco ios 12.1yi
    cisco ios 12.2dd
    cisco ios 12.2dx
    cisco ios 12.2xq
    cisco ios 12.2sx
    cisco ios 12.2sy
    cisco ios 12.2sz
    cisco ios 12.2su
    cisco ios 12.1dc
    cisco ios 12.1xj
    cisco ios 12.2xa
    cisco ios 12.2xc
    cisco ios 12.2xd
    cisco ios 12.2xe
    cisco ios 12.2xf
    cisco ios 12.2xg
    cisco ios 12.2xh
    cisco ios 12.2xi
    cisco ios 12.2xj
    cisco ios 12.2xk
    cisco ios 12.0xe
    cisco ios 12.2xv
    cisco ios 12.2yc
    cisco ios 12.2ye
    cisco ios 12.2yx
    cisco ios 12.2xs
    cisco ios 12.2yo
    cisco ios 12.1xv
    cisco ios 12.1yb
    cisco ios 12.1ye
    cisco ios 12.1yf
    cisco ios 12.2xu
    cisco ios 12.1xs
    cisco ios 12.1xy
    cisco ios 12.1xq
    cisco ios 12.1xp
    cisco ios 12.1xt
    cisco ios 12.1xr
    cisco ios 12.2xt