Vulnerability Name:

CVE-2016-6391 (CCN-117312)

Assigned:2016-09-28
Published:2016-09-28
Updated:2017-07-30
Summary:Cisco IOS 12.2 and 15.0 through 15.3 allows remote attackers to cause a denial of service (traffic-processing outage) via a crafted series of Common Industrial Protocol (CIP) requests, aka Bug ID CSCur69036.
CVSS v3 Severity:7.5 High (CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
6.5 Medium (Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C)
Exploitability Metrics:Attack Vector (AV): Network
Attack Complexity (AC): Low
Privileges Required (PR): None
User Interaction (UI): None
Scope:Scope (S): Unchanged
Impact Metrics:Confidentiality (C): None
Integrity (I): None
Availibility (A): High
7.5 High (CCN CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
6.5 Medium (CCN Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C)
Exploitability Metrics:Attack Vector (AV): Network
Attack Complexity (AC): Low
Privileges Required (PR): None
User Interaction (UI): None
Scope:Scope (S): Unchanged
Impact Metrics:Confidentiality (C): None
Integrity (I): None
Availibility (A): High
CVSS v2 Severity:7.8 High (CVSS v2 Vector: AV:N/AC:L/Au:N/C:N/I:N/A:C)
Exploitability Metrics:Access Vector (AV): Network
Access Complexity (AC): Low
Authentication (Au): None
Impact Metrics:Confidentiality (C): None
Integrity (I): None
Availibility (A): Complete
7.8 High (CCN CVSS v2 Vector: AV:N/AC:L/Au:N/C:N/I:N/A:C)
Exploitability Metrics:Access Vector (AV): Network
Access Complexity (AC): Low
Athentication (Au): None
Impact Metrics:Confidentiality (C): None
Integrity (I): None
Availibility (A): Complete
Vulnerability Type:CWE-399
Vulnerability Consequences:Denial of Service
References:Source: MITRE
Type: CNA
CVE-2016-6391

Source: CISCO
Type: Vendor Advisory
20160928 Cisco IOS Software Common Industrial Protocol Request Denial of Service Vulnerability

Source: BID
Type: UNKNOWN
93197

Source: SECTRACK
Type: UNKNOWN
1036914

Source: XF
Type: UNKNOWN
cisco-ioscip-cve20166391-dos(117312)

Source: CCN
Type: Cisco Security Advisory cisco-sa-20160928-cip
Cisco IOS Software Common Industrial Protocol Request Denial of Service Vulnerability

Vulnerable Configuration:Configuration 1:
  • cpe:/o:cisco:ios:12.2(44)ex:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.2(44)ex1:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.2(46)se:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.2(46)se1:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.2(46)se2:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.2(50)se:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.2(50)se1:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.2(50)se2:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.2(50)se3:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.2(50)se4:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.2(50)se5:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.2(52)se:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.2(52)se1:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.2(55)se:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.2(55)se3:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.2(55)se4:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.2(55)se5:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.2(55)se6:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.2(55)se7:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.2(55)se8:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.2(55)se9:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.2(55)se10:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.2(58)se2:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.0(1)ey:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.0(1)ey1:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.0(1)ey2:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.0(2)eb:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.0(2)ey:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.0(2)ey1:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.0(2)ey2:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.0(2)ey3:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.0(2)se:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.0(2)se1:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.0(2)se2:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.0(2)se3:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.0(2)se4:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.0(2)se5:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.0(2)se6:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.0(2)se7:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.0(2)se9:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.2(1)ey:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.2(2)e:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.2(2)e1:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.2(2)e2:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.2(2)e4:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.2(3)ea:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.3(3)ja:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.3(3)ja1:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.3(3)ja1m:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.3(3)ja1n:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.3(3)ja4:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.3(3)ja5:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.3(3)ja7:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.3(3)ja8:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.3(3)ja9:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.3(3)ja77:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.3(3)jaa:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.3(3)jab:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.3(3)jax:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.3(3)jax1:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.3(3)jax2:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.3(3)jb:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.3(3)jb75:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.3(3)jbb:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.3(3)jbb1:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.3(3)jbb2:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.3(3)jbb4:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.3(3)jbb5:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.3(3)jbb6:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.3(3)jbb6a:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.3(3)jbb8:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.3(3)jbb50:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.3(3)jc:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.3(3)jn3:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.3(3)jn4:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.3(3)jn7:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.3(3)jn8:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.3(3)jnb:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.3(3)jnb1:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.3(3)jnb2:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.3(3)jnb3:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.3(3)jnc:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.3(3)jnc1:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.3(3)jnp:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.3(3)jnp1:*:*:*:*:*:*:*

  • Configuration CCN 1:
  • cpe:/o:cisco:ios_software:*:*:*:*:*:*:*:*

  • * Denotes that component is vulnerable
    Oval Definitions
    Definition IDClassTitleLast Modified
    oval:cisco.oval:def:34711
    V
    cisco-sa-20160928-cip
    2016-09-28
    BACK
    cisco ios 12.2(44)ex
    cisco ios 12.2(44)ex1
    cisco ios 12.2(46)se
    cisco ios 12.2(46)se1
    cisco ios 12.2(46)se2
    cisco ios 12.2(50)se
    cisco ios 12.2(50)se1
    cisco ios 12.2(50)se2
    cisco ios 12.2(50)se3
    cisco ios 12.2(50)se4
    cisco ios 12.2(50)se5
    cisco ios 12.2(52)se
    cisco ios 12.2(52)se1
    cisco ios 12.2(55)se
    cisco ios 12.2(55)se3
    cisco ios 12.2(55)se4
    cisco ios 12.2(55)se5
    cisco ios 12.2(55)se6
    cisco ios 12.2(55)se7
    cisco ios 12.2(55)se8
    cisco ios 12.2(55)se9
    cisco ios 12.2(55)se10
    cisco ios 12.2(58)se2
    cisco ios 15.0(1)ey
    cisco ios 15.0(1)ey1
    cisco ios 15.0(1)ey2
    cisco ios 15.0(2)eb
    cisco ios 15.0(2)ey
    cisco ios 15.0(2)ey1
    cisco ios 15.0(2)ey2
    cisco ios 15.0(2)ey3
    cisco ios 15.0(2)se
    cisco ios 15.0(2)se1
    cisco ios 15.0(2)se2
    cisco ios 15.0(2)se3
    cisco ios 15.0(2)se4
    cisco ios 15.0(2)se5
    cisco ios 15.0(2)se6
    cisco ios 15.0(2)se7
    cisco ios 15.0(2)se9
    cisco ios 15.2(1)ey
    cisco ios 15.2(2)e
    cisco ios 15.2(2)e1
    cisco ios 15.2(2)e2
    cisco ios 15.2(2)e4
    cisco ios 15.2(3)ea
    cisco ios 15.3(3)ja
    cisco ios 15.3(3)ja1
    cisco ios 15.3(3)ja1m
    cisco ios 15.3(3)ja1n
    cisco ios 15.3(3)ja4
    cisco ios 15.3(3)ja5
    cisco ios 15.3(3)ja7
    cisco ios 15.3(3)ja8
    cisco ios 15.3(3)ja9
    cisco ios 15.3(3)ja77
    cisco ios 15.3(3)jaa
    cisco ios 15.3(3)jab
    cisco ios 15.3(3)jax
    cisco ios 15.3(3)jax1
    cisco ios 15.3(3)jax2
    cisco ios 15.3(3)jb
    cisco ios 15.3(3)jb75
    cisco ios 15.3(3)jbb
    cisco ios 15.3(3)jbb1
    cisco ios 15.3(3)jbb2
    cisco ios 15.3(3)jbb4
    cisco ios 15.3(3)jbb5
    cisco ios 15.3(3)jbb6
    cisco ios 15.3(3)jbb6a
    cisco ios 15.3(3)jbb8
    cisco ios 15.3(3)jbb50
    cisco ios 15.3(3)jc
    cisco ios 15.3(3)jn3
    cisco ios 15.3(3)jn4
    cisco ios 15.3(3)jn7
    cisco ios 15.3(3)jn8
    cisco ios 15.3(3)jnb
    cisco ios 15.3(3)jnb1
    cisco ios 15.3(3)jnb2
    cisco ios 15.3(3)jnb3
    cisco ios 15.3(3)jnc
    cisco ios 15.3(3)jnc1
    cisco ios 15.3(3)jnp
    cisco ios 15.3(3)jnp1
    cisco ios software *