Vulnerability Name:

CVE-2016-1407 (CCN-113377)

Assigned:2016-05-20
Published:2016-05-20
Updated:2016-12-01
Summary:Cisco IOS XR through 5.3.2 mishandles Local Packet Transport Services (LPTS) flow-base entries, which allows remote attackers to cause a denial of service (session drop) by making many connection attempts to open TCP ports, aka Bug ID CSCux95576.
CVSS v3 Severity:7.5 High (CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
6.5 Medium (Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C)
Exploitability Metrics:Attack Vector (AV): Network
Attack Complexity (AC): Low
Privileges Required (PR): None
User Interaction (UI): None
Scope:Scope (S): Unchanged
Impact Metrics:Confidentiality (C): None
Integrity (I): None
Availibility (A): High
5.3 Medium (CCN CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L)
4.6 Medium (CCN Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L/E:U/RL:O/RC:C)
Exploitability Metrics:Attack Vector (AV): Network
Attack Complexity (AC): Low
Privileges Required (PR): None
User Interaction (UI): None
Scope:Scope (S): Unchanged
Impact Metrics:Confidentiality (C): None
Integrity (I): None
Availibility (A): Low
CVSS v2 Severity:5.0 Medium (CVSS v2 Vector: AV:N/AC:L/Au:N/C:N/I:N/A:P)
Exploitability Metrics:Access Vector (AV): Network
Access Complexity (AC): Low
Authentication (Au): None
Impact Metrics:Confidentiality (C): None
Integrity (I): None
Availibility (A): Partial
5.0 Medium (CCN CVSS v2 Vector: AV:N/AC:L/Au:N/C:N/I:N/A:P)
Exploitability Metrics:Access Vector (AV): Network
Access Complexity (AC): Low
Athentication (Au): None
Impact Metrics:Confidentiality (C): None
Integrity (I): None
Availibility (A): Partial
Vulnerability Type:CWE-20
Vulnerability Consequences:Denial of Service
References:Source: MITRE
Type: CNA
CVE-2016-1407

Source: CISCO
Type: Vendor Advisory
20160519 Cisco IOS XR LPTS Denial of Service Vulnerability

Source: SECTRACK
Type: UNKNOWN
1035934

Source: XF
Type: UNKNOWN
ciscoiosxr-cve20161407-dos(113377)

Source: CCN
Type: Cisco Security Advisory cisco-sa-20160519-ios-xr
Cisco IOS XR LPTS Denial of Service Vulnerability

Vulnerable Configuration:Configuration 1:
  • cpe:/o:cisco:ios_xr:2.0.0:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xr:3.0.0:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xr:3.0.1:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xr:3.2.0:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xr:3.2.1:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xr:3.2.2:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xr:3.2.3:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xr:3.2.4:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xr:3.2.6:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xr:3.2.50:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xr:3.3.0:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xr:3.3.1:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xr:3.3.2:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xr:3.3.3:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xr:3.3.4:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xr:3.4.0:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xr:3.4.1:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xr:3.4.2:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xr:3.4.3:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xr:3.5.0:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xr:3.5.2:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xr:3.5.3:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xr:3.5.4:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xr:3.6.0:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xr:3.6.1:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xr:3.6.2:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xr:3.6.3:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xr:3.6_base:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xr:3.7.0:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xr:3.7.1:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xr:3.7.2:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xr:3.7.3:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xr:3.7_base:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xr:3.8.0:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xr:3.8.1:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xr:3.8.2:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xr:3.8.3:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xr:3.8.4:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xr:3.9.0:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xr:3.9.1:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xr:3.9.2:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xr:3.9.3:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xr:4.0.0:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xr:4.0.1:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xr:4.0.2:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xr:4.0.3:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xr:4.0.4:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xr:4.0.11:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xr:4.0_base:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xr:4.1.0:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xr:4.1.1:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xr:4.1.2:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xr:4.1_base:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xr:4.2.0:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xr:4.2.1:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xr:4.2.2:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xr:4.2.3:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xr:4.2.4:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xr:4.3.0:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xr:4.3.1:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xr:4.3.2:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xr:4.3.3:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xr:4.3.4:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xr:5.0.0:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xr:5.0.1:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xr:5.0_base:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xr:5.1.0:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xr:5.1.1.k9sec:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xr:5.1.2:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xr:5.1.3:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xr:5.2.0:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xr:5.2.1:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xr:5.2.2:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xr:5.2.3:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xr:5.2.4:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xr:5.2.5:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xr:5.3.0:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xr:5.3.1:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xr:5.3.2:*:*:*:*:*:*:*
  • AND
  • cpe:/h:cisco:asr_9001:-:*:*:*:*:*:*:*
  • OR cpe:/h:cisco:asr_9006:-:*:*:*:*:*:*:*
  • OR cpe:/h:cisco:asr_9010:-:*:*:*:*:*:*:*
  • OR cpe:/h:cisco:asr_9904:-:*:*:*:*:*:*:*
  • OR cpe:/h:cisco:asr_9912:-:*:*:*:*:*:*:*
  • OR cpe:/h:cisco:asr_9922:-:*:*:*:*:*:*:*

  • Configuration CCN 1:
  • cpe:/o:cisco:ios_xr:*:*:*:*:*:*:*:*

  • * Denotes that component is vulnerable
    BACK
    cisco ios xr 2.0.0
    cisco ios xr 3.0.0
    cisco ios xr 3.0.1
    cisco ios xr 3.2.0
    cisco ios xr 3.2.1
    cisco ios xr 3.2.2
    cisco ios xr 3.2.3
    cisco ios xr 3.2.4
    cisco ios xr 3.2.6
    cisco ios xr 3.2.50
    cisco ios xr 3.3.0
    cisco ios xr 3.3.1
    cisco ios xr 3.3.2
    cisco ios xr 3.3.3
    cisco ios xr 3.3.4
    cisco ios xr 3.4.0
    cisco ios xr 3.4.1
    cisco ios xr 3.4.2
    cisco ios xr 3.4.3
    cisco ios xr 3.5.0
    cisco ios xr 3.5.2
    cisco ios xr 3.5.3
    cisco ios xr 3.5.4
    cisco ios xr 3.6.0
    cisco ios xr 3.6.1
    cisco ios xr 3.6.2
    cisco ios xr 3.6.3
    cisco ios xr 3.6_base
    cisco ios xr 3.7.0
    cisco ios xr 3.7.1
    cisco ios xr 3.7.2
    cisco ios xr 3.7.3
    cisco ios xr 3.7_base
    cisco ios xr 3.8.0
    cisco ios xr 3.8.1
    cisco ios xr 3.8.2
    cisco ios xr 3.8.3
    cisco ios xr 3.8.4
    cisco ios xr 3.9.0
    cisco ios xr 3.9.1
    cisco ios xr 3.9.2
    cisco ios xr 3.9.3
    cisco ios xr 4.0.0
    cisco ios xr 4.0.1
    cisco ios xr 4.0.2
    cisco ios xr 4.0.3
    cisco ios xr 4.0.4
    cisco ios xr 4.0.11
    cisco ios xr 4.0_base
    cisco ios xr 4.1.0
    cisco ios xr 4.1.1
    cisco ios xr 4.1.2
    cisco ios xr 4.1_base
    cisco ios xr 4.2.0
    cisco ios xr 4.2.1
    cisco ios xr 4.2.2
    cisco ios xr 4.2.3
    cisco ios xr 4.2.4
    cisco ios xr 4.3.0
    cisco ios xr 4.3.1
    cisco ios xr 4.3.2
    cisco ios xr 4.3.3
    cisco ios xr 4.3.4
    cisco ios xr 5.0.0
    cisco ios xr 5.0.1
    cisco ios xr 5.0_base
    cisco ios xr 5.1.0
    cisco ios xr 5.1.1.k9sec
    cisco ios xr 5.1.2
    cisco ios xr 5.1.3
    cisco ios xr 5.2.0
    cisco ios xr 5.2.1
    cisco ios xr 5.2.2
    cisco ios xr 5.2.3
    cisco ios xr 5.2.4
    cisco ios xr 5.2.5
    cisco ios xr 5.3.0
    cisco ios xr 5.3.1
    cisco ios xr 5.3.2
    cisco asr 9001 -
    cisco asr 9006 -
    cisco asr 9010 -
    cisco asr 9904 -
    cisco asr 9912 -
    cisco asr 9922 -
    cisco ios xr *