Vulnerability Name:
CVE-2014-3295 (CCN-93734)
Assigned:
2014-06-10
Published:
2014-06-10
Updated:
2016-09-08
Summary:
The HSRP implementation in Cisco NX-OS 6.2(2a) and earlier allows remote attackers to bypass authentication and cause a denial of service (group-member state modification and traffic blackholing) via malformed HSRP packets, aka Bug ID CSCup11309.
CVSS v3 Severity:
5.4 Medium
(CCN CVSS v3.1 Vector:
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:L
)
Exploitability Metrics:
Attack Vector (AV):
Adjacent
Attack Complexity (AC):
Low
Privileges Required (PR):
None
User Interaction (UI):
None
Scope:
Scope (S):
Unchanged
Impact Metrics:
Confidentiality (C):
None
Integrity (I):
Low
Availibility (A):
Low
CVSS v2 Severity:
4.8 Medium
(CVSS v2 Vector:
AV:A/AC:L/Au:N/C:N/I:P/A:P
)
4.0 Medium
(Temporal CVSS v2 Vector:
AV:A/AC:L/Au:N/C:N/I:P/A:P/E:U/RL:U/RC:C
)
Exploitability Metrics:
Access Vector (AV):
Adjacent_Network
Access Complexity (AC):
Low
Authentication (Au):
None
Impact Metrics:
Confidentiality (C):
None
Integrity (I):
Partial
Availibility (A):
Partial
4.8 Medium
(CCN CVSS v2 Vector:
AV:A/AC:L/Au:N/C:N/I:P/A:P
)
4.0 Medium
(CCN Temporal CVSS v2 Vector:
AV:A/AC:L/Au:N/C:N/I:P/A:P/E:U/RL:U/RC:C
)
Exploitability Metrics:
Access Vector (AV):
Adjacent_Network
Access Complexity (AC):
Low
Athentication (Au):
None
Impact Metrics:
Confidentiality (C):
None
Integrity (I):
Partial
Availibility (A):
Partial
Vulnerability Type:
CWE-287
Vulnerability Consequences:
Denial of Service
References:
Source: MITRE
Type: CNA
CVE-2014-3295
Source: SECUNIA
Type: Permissions Required
59158
Source: CCN
Type: Cisco Security Notice
Cisco NX-OS Software HSRP Authentication Denial of Service Vulnerability
Source: CISCO
Type: Vendor Advisory
20140610 Cisco NX-OS Software HSRP Authentication Denial of Service Vulnerability
Source: CONFIRM
Type: Vendor Advisory
http://tools.cisco.com/security/center/viewAlert.x?alertId=34585
Source: BID
Type: Third Party Advisory, VDB Entry
67983
Source: CCN
Type: BID-67983
Cisco NX-OS Software HSRP Packet Parsing Denial of Service Vulnerability
Source: SECTRACK
Type: Third Party Advisory, VDB Entry
1030409
Source: XF
Type: UNKNOWN
cisco-nxos-cve20143295-dos(93734)
Vulnerable Configuration:
Configuration 1
:
cpe:/o:cisco:nx-os:4.1.(2):*:*:*:*:*:*:*
OR
cpe:/o:cisco:nx-os:4.1.(3):*:*:*:*:*:*:*
OR
cpe:/o:cisco:nx-os:4.1.(4):*:*:*:*:*:*:*
OR
cpe:/o:cisco:nx-os:4.1.(5):*:*:*:*:*:*:*
OR
cpe:/o:cisco:nx-os:4.2(3):*:*:*:*:*:*:*
OR
cpe:/o:cisco:nx-os:4.2(4):*:*:*:*:*:*:*
OR
cpe:/o:cisco:nx-os:4.2(6):*:*:*:*:*:*:*
OR
cpe:/o:cisco:nx-os:4.2(8):*:*:*:*:*:*:*
OR
cpe:/o:cisco:nx-os:4.2.(2a):*:*:*:*:*:*:*
OR
cpe:/o:cisco:nx-os:5.0(2a):*:*:*:*:*:*:*
OR
cpe:/o:cisco:nx-os:5.0(3):*:*:*:*:*:*:*
OR
cpe:/o:cisco:nx-os:5.0(5):*:*:*:*:*:*:*
OR
cpe:/o:cisco:nx-os:5.1(1a):*:*:*:*:*:*:*
OR
cpe:/o:cisco:nx-os:5.1(3):*:*:*:*:*:*:*
OR
cpe:/o:cisco:nx-os:5.1(4):*:*:*:*:*:*:*
OR
cpe:/o:cisco:nx-os:5.1(5):*:*:*:*:*:*:*
OR
cpe:/o:cisco:nx-os:5.1(6):*:*:*:*:*:*:*
OR
cpe:/o:cisco:nx-os:5.2(1):*:*:*:*:*:*:*
OR
cpe:/o:cisco:nx-os:5.2(3a):*:*:*:*:*:*:*
OR
cpe:/o:cisco:nx-os:5.2(4):*:*:*:*:*:*:*
OR
cpe:/o:cisco:nx-os:5.2(5):*:*:*:*:*:*:*
OR
cpe:/o:cisco:nx-os:5.2(7):*:*:*:*:*:*:*
OR
cpe:/o:cisco:nx-os:5.2(9):*:*:*:*:*:*:*
OR
cpe:/o:cisco:nx-os:6.0(1):*:*:*:*:*:*:*
OR
cpe:/o:cisco:nx-os:6.0(2):*:*:*:*:*:*:*
OR
cpe:/o:cisco:nx-os:6.0(3):*:*:*:*:*:*:*
OR
cpe:/o:cisco:nx-os:6.0(4):*:*:*:*:*:*:*
OR
cpe:/o:cisco:nx-os:6.1(1):*:*:*:*:*:*:*
OR
cpe:/o:cisco:nx-os:6.1(2):*:*:*:*:*:*:*
OR
cpe:/o:cisco:nx-os:6.1(3):*:*:*:*:*:*:*
OR
cpe:/o:cisco:nx-os:6.1(4):*:*:*:*:*:*:*
OR
cpe:/o:cisco:nx-os:6.1(4a):*:*:*:*:*:*:*
OR
cpe:/o:cisco:nx-os:6.2(2):*:*:*:*:*:*:*
OR
cpe:/o:cisco:nx-os:*:*:*:*:*:*:*:*
(Version <= 6.2(2a))
Configuration CCN 1
:
cpe:/o:cisco:nx-os:-:*:*:*:*:*:*:*
Denotes that component is vulnerable
BACK
cisco
nx-os 4.1.(2)
cisco
nx-os 4.1.(3)
cisco
nx-os 4.1.(4)
cisco
nx-os 4.1.(5)
cisco
nx-os 4.2(3)
cisco
nx-os 4.2(4)
cisco
nx-os 4.2(6)
cisco
nx-os 4.2(8)
cisco
nx-os 4.2.(2a)
cisco
nx-os 5.0(2a)
cisco
nx-os 5.0(3)
cisco
nx-os 5.0(5)
cisco
nx-os 5.1(1a)
cisco
nx-os 5.1(3)
cisco
nx-os 5.1(4)
cisco
nx-os 5.1(5)
cisco
nx-os 5.1(6)
cisco
nx-os 5.2(1)
cisco
nx-os 5.2(3a)
cisco
nx-os 5.2(4)
cisco
nx-os 5.2(5)
cisco
nx-os 5.2(7)
cisco
nx-os 5.2(9)
cisco
nx-os 6.0(1)
cisco
nx-os 6.0(2)
cisco
nx-os 6.0(3)
cisco
nx-os 6.0(4)
cisco
nx-os 6.1(1)
cisco
nx-os 6.1(2)
cisco
nx-os 6.1(3)
cisco
nx-os 6.1(4)
cisco
nx-os 6.1(4a)
cisco
nx-os 6.2(2)
cisco
nx-os *
cisco
nx-os -