Vulnerability Name: | CVE-2014-3379 (CCN-96068) |
Assigned: | 2014-09-18 |
Published: | 2014-09-18 |
Updated: | 2017-08-29 |
Summary: | Cisco IOS XR 5.1 and earlier on Network Convergence System 6000 devices allows remote attackers to cause a denial of service (NPU and card hang or reload) via a malformed MPLS packet, aka Bug ID CSCuq10466.
|
CVSS v3 Severity: | 6.5 Medium (CCN CVSS v3.1 Vector: CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)Exploitability Metrics: | Attack Vector (AV): Adjacent Attack Complexity (AC): Low Privileges Required (PR): None User Interaction (UI): None | Scope: | Scope (S): Unchanged
| Impact Metrics: | Confidentiality (C): None Integrity (I): None Availibility (A): High |
|
CVSS v2 Severity: | 6.1 Medium (CVSS v2 Vector: AV:A/AC:L/Au:N/C:N/I:N/A:C) 4.5 Medium (Temporal CVSS v2 Vector: AV:A/AC:L/Au:N/C:N/I:N/A:C/E:U/RL:OF/RC:C)Exploitability Metrics: | Access Vector (AV): Adjacent_Network Access Complexity (AC): Low Authentication (Au): None | Impact Metrics: | Confidentiality (C): None Integrity (I): None Availibility (A): Complete | 6.1 Medium (CCN CVSS v2 Vector: AV:A/AC:L/Au:N/C:N/I:N/A:C) 4.5 Medium (CCN Temporal CVSS v2 Vector: AV:A/AC:L/Au:N/C:N/I:N/A:C/E:U/RL:OF/RC:C)Exploitability Metrics: | Access Vector (AV): Adjacent_Network Access Complexity (AC): Low Athentication (Au): None
| Impact Metrics: | Confidentiality (C): None Integrity (I): None Availibility (A): Complete |
|
Vulnerability Type: | CWE-20
|
Vulnerability Consequences: | Denial of Service |
References: | Source: MITRE Type: CNA CVE-2014-3379
Source: SECUNIA Type: UNKNOWN 61372
Source: CCN Type: Cisco Security Notice Cisco IOS XR Software Malformed MPLS Packet Denial of Service Vulnerability
Source: CISCO Type: Vendor Advisory 20140918 Cisco IOS XR Software Malformed MPLS Packet Denial of Service Vulnerability
Source: CONFIRM Type: Vendor Advisory http://tools.cisco.com/security/center/viewAlert.x?alertId=35776
Source: BID Type: UNKNOWN 69960
Source: CCN Type: BID-69960 Cisco IOS XR Software CVE-2014-3379 MPLS Packet Parsing Denial of Service Vulnerability
Source: SECTRACK Type: UNKNOWN 1030878
Source: XF Type: UNKNOWN ciscoiosxr-cve20143379-dos(96068)
Source: XF Type: UNKNOWN ciscoiosxr-cve20143379-dos(96068)
|
Vulnerable Configuration: | Configuration 1: cpe:/o:cisco:ios_xr:2.0:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xr:3.0:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xr:3.0.1:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xr:3.1:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xr:3.1.0:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xr:3.2:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xr:3.2.1:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xr:3.2.2:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xr:3.2.4:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xr:3.2.50:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xr:3.3:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xr:3.3.1:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xr:3.3.2:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xr:3.3.3:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xr:3.3.4:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xr:3.3.5:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xr:3.4:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xr:3.4.1:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xr:3.4.2:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xr:3.4.3:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xr:3.5:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xr:3.5.1:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xr:3.5.2:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xr:3.5.3:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xr:3.5.4:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xr:3.6:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xr:3.6.1:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xr:3.6.2:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xr:3.6.3:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xr:3.7:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xr:3.7.1:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xr:3.7.2:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xr:3.7.3:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xr:3.8.0:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xr:3.8.1:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xr:3.8.2:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xr:3.8.3:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xr:3.8.4:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xr:3.9.0:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xr:3.9.1:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xr:3.9.2:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xr:4.0.0:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xr:4.0.1:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xr:4.0.2:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xr:4.0.3:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xr:4.0.4:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xr:4.1:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xr:4.1.1:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xr:4.1.2:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xr:4.2.0:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xr:4.3.0:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xr:4.3.1:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xr:4.3.2:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xr:4.3.4:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xr:5.1.0:*:*:*:*:*:*:*AND cpe:/h:cisco:network_convergence_system_6000:-:*:*:*:*:*:*:*OR cpe:/h:cisco:network_convergence_system_6008:-:*:*:*:*:*:*:* Configuration CCN 1: cpe:/o:cisco:ios_xr:*:*:*:*:*:*:*:*
Denotes that component is vulnerable |
BACK |