Vulnerability Name:
CVE-2016-6391 (CCN-117312)
Assigned:
2016-09-28
Published:
2016-09-28
Updated:
2017-07-30
Summary:
Cisco IOS 12.2 and 15.0 through 15.3 allows remote attackers to cause a denial of service (traffic-processing outage) via a crafted series of Common Industrial Protocol (CIP) requests, aka Bug ID CSCur69036.
CVSS v3 Severity:
7.5 High
(CVSS v3.1 Vector:
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
)
6.5 Medium
(Temporal CVSS v3.1 Vector:
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C
)
Exploitability Metrics:
Attack Vector (AV):
Network
Attack Complexity (AC):
Low
Privileges Required (PR):
None
User Interaction (UI):
None
Scope:
Scope (S):
Unchanged
Impact Metrics:
Confidentiality (C):
None
Integrity (I):
None
Availibility (A):
High
7.5 High
(CCN CVSS v3.1 Vector:
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
)
6.5 Medium
(CCN Temporal CVSS v3.1 Vector:
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C
)
Exploitability Metrics:
Attack Vector (AV):
Network
Attack Complexity (AC):
Low
Privileges Required (PR):
None
User Interaction (UI):
None
Scope:
Scope (S):
Unchanged
Impact Metrics:
Confidentiality (C):
None
Integrity (I):
None
Availibility (A):
High
CVSS v2 Severity:
7.8 High
(CVSS v2 Vector:
AV:N/AC:L/Au:N/C:N/I:N/A:C
)
Exploitability Metrics:
Access Vector (AV):
Network
Access Complexity (AC):
Low
Authentication (Au):
None
Impact Metrics:
Confidentiality (C):
None
Integrity (I):
None
Availibility (A):
Complete
7.8 High
(CCN CVSS v2 Vector:
AV:N/AC:L/Au:N/C:N/I:N/A:C
)
Exploitability Metrics:
Access Vector (AV):
Network
Access Complexity (AC):
Low
Athentication (Au):
None
Impact Metrics:
Confidentiality (C):
None
Integrity (I):
None
Availibility (A):
Complete
Vulnerability Type:
CWE-399
Vulnerability Consequences:
Denial of Service
References:
Source: MITRE
Type: CNA
CVE-2016-6391
Source: CISCO
Type: Vendor Advisory
20160928 Cisco IOS Software Common Industrial Protocol Request Denial of Service Vulnerability
Source: BID
Type: UNKNOWN
93197
Source: SECTRACK
Type: UNKNOWN
1036914
Source: XF
Type: UNKNOWN
cisco-ioscip-cve20166391-dos(117312)
Source: CCN
Type: Cisco Security Advisory cisco-sa-20160928-cip
Cisco IOS Software Common Industrial Protocol Request Denial of Service Vulnerability
Vulnerable Configuration:
Configuration 1
:
cpe:/o:cisco:ios:12.2(44)ex:*:*:*:*:*:*:*
OR
cpe:/o:cisco:ios:12.2(44)ex1:*:*:*:*:*:*:*
OR
cpe:/o:cisco:ios:12.2(46)se:*:*:*:*:*:*:*
OR
cpe:/o:cisco:ios:12.2(46)se1:*:*:*:*:*:*:*
OR
cpe:/o:cisco:ios:12.2(46)se2:*:*:*:*:*:*:*
OR
cpe:/o:cisco:ios:12.2(50)se:*:*:*:*:*:*:*
OR
cpe:/o:cisco:ios:12.2(50)se1:*:*:*:*:*:*:*
OR
cpe:/o:cisco:ios:12.2(50)se2:*:*:*:*:*:*:*
OR
cpe:/o:cisco:ios:12.2(50)se3:*:*:*:*:*:*:*
OR
cpe:/o:cisco:ios:12.2(50)se4:*:*:*:*:*:*:*
OR
cpe:/o:cisco:ios:12.2(50)se5:*:*:*:*:*:*:*
OR
cpe:/o:cisco:ios:12.2(52)se:*:*:*:*:*:*:*
OR
cpe:/o:cisco:ios:12.2(52)se1:*:*:*:*:*:*:*
OR
cpe:/o:cisco:ios:12.2(55)se:*:*:*:*:*:*:*
OR
cpe:/o:cisco:ios:12.2(55)se3:*:*:*:*:*:*:*
OR
cpe:/o:cisco:ios:12.2(55)se4:*:*:*:*:*:*:*
OR
cpe:/o:cisco:ios:12.2(55)se5:*:*:*:*:*:*:*
OR
cpe:/o:cisco:ios:12.2(55)se6:*:*:*:*:*:*:*
OR
cpe:/o:cisco:ios:12.2(55)se7:*:*:*:*:*:*:*
OR
cpe:/o:cisco:ios:12.2(55)se8:*:*:*:*:*:*:*
OR
cpe:/o:cisco:ios:12.2(55)se9:*:*:*:*:*:*:*
OR
cpe:/o:cisco:ios:12.2(55)se10:*:*:*:*:*:*:*
OR
cpe:/o:cisco:ios:12.2(58)se2:*:*:*:*:*:*:*
OR
cpe:/o:cisco:ios:15.0(1)ey:*:*:*:*:*:*:*
OR
cpe:/o:cisco:ios:15.0(1)ey1:*:*:*:*:*:*:*
OR
cpe:/o:cisco:ios:15.0(1)ey2:*:*:*:*:*:*:*
OR
cpe:/o:cisco:ios:15.0(2)eb:*:*:*:*:*:*:*
OR
cpe:/o:cisco:ios:15.0(2)ey:*:*:*:*:*:*:*
OR
cpe:/o:cisco:ios:15.0(2)ey1:*:*:*:*:*:*:*
OR
cpe:/o:cisco:ios:15.0(2)ey2:*:*:*:*:*:*:*
OR
cpe:/o:cisco:ios:15.0(2)ey3:*:*:*:*:*:*:*
OR
cpe:/o:cisco:ios:15.0(2)se:*:*:*:*:*:*:*
OR
cpe:/o:cisco:ios:15.0(2)se1:*:*:*:*:*:*:*
OR
cpe:/o:cisco:ios:15.0(2)se2:*:*:*:*:*:*:*
OR
cpe:/o:cisco:ios:15.0(2)se3:*:*:*:*:*:*:*
OR
cpe:/o:cisco:ios:15.0(2)se4:*:*:*:*:*:*:*
OR
cpe:/o:cisco:ios:15.0(2)se5:*:*:*:*:*:*:*
OR
cpe:/o:cisco:ios:15.0(2)se6:*:*:*:*:*:*:*
OR
cpe:/o:cisco:ios:15.0(2)se7:*:*:*:*:*:*:*
OR
cpe:/o:cisco:ios:15.0(2)se9:*:*:*:*:*:*:*
OR
cpe:/o:cisco:ios:15.2(1)ey:*:*:*:*:*:*:*
OR
cpe:/o:cisco:ios:15.2(2)e:*:*:*:*:*:*:*
OR
cpe:/o:cisco:ios:15.2(2)e1:*:*:*:*:*:*:*
OR
cpe:/o:cisco:ios:15.2(2)e2:*:*:*:*:*:*:*
OR
cpe:/o:cisco:ios:15.2(2)e4:*:*:*:*:*:*:*
OR
cpe:/o:cisco:ios:15.2(3)ea:*:*:*:*:*:*:*
OR
cpe:/o:cisco:ios:15.3(3)ja:*:*:*:*:*:*:*
OR
cpe:/o:cisco:ios:15.3(3)ja1:*:*:*:*:*:*:*
OR
cpe:/o:cisco:ios:15.3(3)ja1m:*:*:*:*:*:*:*
OR
cpe:/o:cisco:ios:15.3(3)ja1n:*:*:*:*:*:*:*
OR
cpe:/o:cisco:ios:15.3(3)ja4:*:*:*:*:*:*:*
OR
cpe:/o:cisco:ios:15.3(3)ja5:*:*:*:*:*:*:*
OR
cpe:/o:cisco:ios:15.3(3)ja7:*:*:*:*:*:*:*
OR
cpe:/o:cisco:ios:15.3(3)ja8:*:*:*:*:*:*:*
OR
cpe:/o:cisco:ios:15.3(3)ja9:*:*:*:*:*:*:*
OR
cpe:/o:cisco:ios:15.3(3)ja77:*:*:*:*:*:*:*
OR
cpe:/o:cisco:ios:15.3(3)jaa:*:*:*:*:*:*:*
OR
cpe:/o:cisco:ios:15.3(3)jab:*:*:*:*:*:*:*
OR
cpe:/o:cisco:ios:15.3(3)jax:*:*:*:*:*:*:*
OR
cpe:/o:cisco:ios:15.3(3)jax1:*:*:*:*:*:*:*
OR
cpe:/o:cisco:ios:15.3(3)jax2:*:*:*:*:*:*:*
OR
cpe:/o:cisco:ios:15.3(3)jb:*:*:*:*:*:*:*
OR
cpe:/o:cisco:ios:15.3(3)jb75:*:*:*:*:*:*:*
OR
cpe:/o:cisco:ios:15.3(3)jbb:*:*:*:*:*:*:*
OR
cpe:/o:cisco:ios:15.3(3)jbb1:*:*:*:*:*:*:*
OR
cpe:/o:cisco:ios:15.3(3)jbb2:*:*:*:*:*:*:*
OR
cpe:/o:cisco:ios:15.3(3)jbb4:*:*:*:*:*:*:*
OR
cpe:/o:cisco:ios:15.3(3)jbb5:*:*:*:*:*:*:*
OR
cpe:/o:cisco:ios:15.3(3)jbb6:*:*:*:*:*:*:*
OR
cpe:/o:cisco:ios:15.3(3)jbb6a:*:*:*:*:*:*:*
OR
cpe:/o:cisco:ios:15.3(3)jbb8:*:*:*:*:*:*:*
OR
cpe:/o:cisco:ios:15.3(3)jbb50:*:*:*:*:*:*:*
OR
cpe:/o:cisco:ios:15.3(3)jc:*:*:*:*:*:*:*
OR
cpe:/o:cisco:ios:15.3(3)jn3:*:*:*:*:*:*:*
OR
cpe:/o:cisco:ios:15.3(3)jn4:*:*:*:*:*:*:*
OR
cpe:/o:cisco:ios:15.3(3)jn7:*:*:*:*:*:*:*
OR
cpe:/o:cisco:ios:15.3(3)jn8:*:*:*:*:*:*:*
OR
cpe:/o:cisco:ios:15.3(3)jnb:*:*:*:*:*:*:*
OR
cpe:/o:cisco:ios:15.3(3)jnb1:*:*:*:*:*:*:*
OR
cpe:/o:cisco:ios:15.3(3)jnb2:*:*:*:*:*:*:*
OR
cpe:/o:cisco:ios:15.3(3)jnb3:*:*:*:*:*:*:*
OR
cpe:/o:cisco:ios:15.3(3)jnc:*:*:*:*:*:*:*
OR
cpe:/o:cisco:ios:15.3(3)jnc1:*:*:*:*:*:*:*
OR
cpe:/o:cisco:ios:15.3(3)jnp:*:*:*:*:*:*:*
OR
cpe:/o:cisco:ios:15.3(3)jnp1:*:*:*:*:*:*:*
Configuration CCN 1
:
cpe:/o:cisco:ios_software:*:*:*:*:*:*:*:*
Denotes that component is vulnerable
Oval Definitions
Definition ID
Class
Title
Last Modified
oval:cisco.oval:def:34711
V
cisco-sa-20160928-cip
2016-09-28
BACK
cisco
ios 12.2(44)ex
cisco
ios 12.2(44)ex1
cisco
ios 12.2(46)se
cisco
ios 12.2(46)se1
cisco
ios 12.2(46)se2
cisco
ios 12.2(50)se
cisco
ios 12.2(50)se1
cisco
ios 12.2(50)se2
cisco
ios 12.2(50)se3
cisco
ios 12.2(50)se4
cisco
ios 12.2(50)se5
cisco
ios 12.2(52)se
cisco
ios 12.2(52)se1
cisco
ios 12.2(55)se
cisco
ios 12.2(55)se3
cisco
ios 12.2(55)se4
cisco
ios 12.2(55)se5
cisco
ios 12.2(55)se6
cisco
ios 12.2(55)se7
cisco
ios 12.2(55)se8
cisco
ios 12.2(55)se9
cisco
ios 12.2(55)se10
cisco
ios 12.2(58)se2
cisco
ios 15.0(1)ey
cisco
ios 15.0(1)ey1
cisco
ios 15.0(1)ey2
cisco
ios 15.0(2)eb
cisco
ios 15.0(2)ey
cisco
ios 15.0(2)ey1
cisco
ios 15.0(2)ey2
cisco
ios 15.0(2)ey3
cisco
ios 15.0(2)se
cisco
ios 15.0(2)se1
cisco
ios 15.0(2)se2
cisco
ios 15.0(2)se3
cisco
ios 15.0(2)se4
cisco
ios 15.0(2)se5
cisco
ios 15.0(2)se6
cisco
ios 15.0(2)se7
cisco
ios 15.0(2)se9
cisco
ios 15.2(1)ey
cisco
ios 15.2(2)e
cisco
ios 15.2(2)e1
cisco
ios 15.2(2)e2
cisco
ios 15.2(2)e4
cisco
ios 15.2(3)ea
cisco
ios 15.3(3)ja
cisco
ios 15.3(3)ja1
cisco
ios 15.3(3)ja1m
cisco
ios 15.3(3)ja1n
cisco
ios 15.3(3)ja4
cisco
ios 15.3(3)ja5
cisco
ios 15.3(3)ja7
cisco
ios 15.3(3)ja8
cisco
ios 15.3(3)ja9
cisco
ios 15.3(3)ja77
cisco
ios 15.3(3)jaa
cisco
ios 15.3(3)jab
cisco
ios 15.3(3)jax
cisco
ios 15.3(3)jax1
cisco
ios 15.3(3)jax2
cisco
ios 15.3(3)jb
cisco
ios 15.3(3)jb75
cisco
ios 15.3(3)jbb
cisco
ios 15.3(3)jbb1
cisco
ios 15.3(3)jbb2
cisco
ios 15.3(3)jbb4
cisco
ios 15.3(3)jbb5
cisco
ios 15.3(3)jbb6
cisco
ios 15.3(3)jbb6a
cisco
ios 15.3(3)jbb8
cisco
ios 15.3(3)jbb50
cisco
ios 15.3(3)jc
cisco
ios 15.3(3)jn3
cisco
ios 15.3(3)jn4
cisco
ios 15.3(3)jn7
cisco
ios 15.3(3)jn8
cisco
ios 15.3(3)jnb
cisco
ios 15.3(3)jnb1
cisco
ios 15.3(3)jnb2
cisco
ios 15.3(3)jnb3
cisco
ios 15.3(3)jnc
cisco
ios 15.3(3)jnc1
cisco
ios 15.3(3)jnp
cisco
ios 15.3(3)jnp1
cisco
ios software *