Vulnerability Name: | CVE-2016-1350 (CCN-111745) |
Assigned: | 2016-03-23 |
Published: | 2016-03-23 |
Updated: | 2017-05-12 |
Summary: | Cisco IOS 15.3 and 15.4, Cisco IOS XE 3.8 through 3.11, and Cisco Unified Communications Manager allow remote attackers to cause a denial of service (device reload) via malformed SIP messages, aka Bug ID CSCuj23293.
|
CVSS v3 Severity: | 7.5 High (CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H) 6.5 Medium (Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C)Exploitability Metrics: | Attack Vector (AV): Network Attack Complexity (AC): Low Privileges Required (PR): None User Interaction (UI): None | Scope: | Scope (S): Unchanged
| Impact Metrics: | Confidentiality (C): None Integrity (I): None Availibility (A): High | 7.5 High (CCN CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H) 6.5 Medium (CCN Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C)Exploitability Metrics: | Attack Vector (AV): Network Attack Complexity (AC): Low Privileges Required (PR): None User Interaction (UI): None | Scope: | Scope (S): Unchanged
| Impact Metrics: | Confidentiality (C): None Integrity (I): None Availibility (A): High |
|
CVSS v2 Severity: | 7.8 High (CVSS v2 Vector: AV:N/AC:L/Au:N/C:N/I:N/A:C)Exploitability Metrics: | Access Vector (AV): Network Access Complexity (AC): Low Authentication (Au): None | Impact Metrics: | Confidentiality (C): None Integrity (I): None Availibility (A): Complete | 7.8 High (CCN CVSS v2 Vector: AV:N/AC:L/Au:N/C:N/I:N/A:C)Exploitability Metrics: | Access Vector (AV): Network Access Complexity (AC): Low Athentication (Au): None
| Impact Metrics: | Confidentiality (C): None Integrity (I): None Availibility (A): Complete |
|
Vulnerability Type: | CWE-399
|
Vulnerability Consequences: | Denial of Service |
References: | Source: MITRE Type: CNA CVE-2016-1350
Source: CISCO Type: Vendor Advisory 20160323 Cisco IOS and IOS XE and Cisco Unified Communications Manager Software Session Initiation Protocol Memory Leak Vulnerability
Source: BID Type: UNKNOWN 85372
Source: CCN Type: BID-85372 Cisco IOS/ IOS XE/ Unified Communications Manager CVE-2016-1350 Denial of Service Vulnerability
Source: SECTRACK Type: UNKNOWN 1035420
Source: SECTRACK Type: UNKNOWN 1035421
Source: XF Type: UNKNOWN ciscoios-cve20161350-dos(111745)
Source: CCN Type: Cisco Security Advisory cisco-sa-20160323-sip Cisco IOS and IOS XE and Cisco Unified Communications Manager Software Session Initiation Protocol Memory Leak Vulnerability
|
Vulnerable Configuration: | Configuration 1: cpe:/o:cisco:ios:15.3(1)s1:*:*:*:*:*:*:*OR cpe:/o:cisco:ios:15.3(1)s2:*:*:*:*:*:*:*OR cpe:/o:cisco:ios:15.3(1)t:*:*:*:*:*:*:*OR cpe:/o:cisco:ios:15.3(1)t1:*:*:*:*:*:*:*OR cpe:/o:cisco:ios:15.3(1)t2:*:*:*:*:*:*:*OR cpe:/o:cisco:ios:15.3(1)t3:*:*:*:*:*:*:*OR cpe:/o:cisco:ios:15.3(1)t4:*:*:*:*:*:*:*OR cpe:/o:cisco:ios:15.3(2)s0a:*:*:*:*:*:*:*OR cpe:/o:cisco:ios:15.3(2)s2:*:*:*:*:*:*:*OR cpe:/o:cisco:ios:15.3(2)t:*:*:*:*:*:*:*OR cpe:/o:cisco:ios:15.3(2)t1:*:*:*:*:*:*:*OR cpe:/o:cisco:ios:15.3(2)t2:*:*:*:*:*:*:*OR cpe:/o:cisco:ios:15.3(2)t3:*:*:*:*:*:*:*OR cpe:/o:cisco:ios:15.3(2)t4:*:*:*:*:*:*:*OR cpe:/o:cisco:ios:15.3(3)m:*:*:*:*:*:*:*OR cpe:/o:cisco:ios:15.3(3)m1:*:*:*:*:*:*:*OR cpe:/o:cisco:ios:15.3(3)m2:*:*:*:*:*:*:*OR cpe:/o:cisco:ios:15.4(1)cg:*:*:*:*:*:*:*OR cpe:/o:cisco:ios:15.4(1)t:*:*:*:*:*:*:*OR cpe:/o:cisco:ios:15.4(1)t1:*:*:*:*:*:*:*OR cpe:/o:cisco:ios:15.4(2)cg:*:*:*:*:*:*:*OR cpe:/o:cisco:ios:15.4(2)t:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xe:3.8.0s:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xe:3.8.1s:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xe:3.8.2s:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xe:3.9.0as:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xe:3.9.0s:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xe:3.9.1as:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xe:3.9.1s:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xe:3.9.2s:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xe:3.10.0s:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xe:3.10.1s:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xe:3.10.1xbs:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xe:3.10.2s:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xe:3.11.0s:*:*:*:*:*:*:* Configuration CCN 1: cpe:/o:cisco:ios_xe:15.5(3)s3.16:*:*:*:*:*:*:*OR cpe:/o:cisco:ios:15.5(2)t1:*:*:*:*:*:*:*
Denotes that component is vulnerable |
Oval Definitions |
|
BACK |