Vulnerability Name:

CVE-2016-6415 (CCN-116939)

Assigned:2016-09-16
Published:2016-09-16
Updated:2020-06-03
Summary:The server IKEv1 implementation in Cisco IOS 12.2 through 12.4 and 15.0 through 15.6, IOS XE through 3.18S, IOS XR 4.3.x and 5.0.x through 5.2.x, and PIX before 7.0 allows remote attackers to obtain sensitive information from device memory via a Security Association (SA) negotiation request, aka Bug IDs CSCvb29204 and CSCvb36055 or BENIGNCERTAIN.
CVSS v3 Severity:7.5 High (CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)
7.0 High (Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N/E:F/RL:O/RC:C)
Exploitability Metrics:Attack Vector (AV): Network
Attack Complexity (AC): Low
Privileges Required (PR): None
User Interaction (UI): None
Scope:Scope (S): Unchanged
Impact Metrics:Confidentiality (C): High
Integrity (I): None
Availibility (A): None
7.5 High (CCN CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)
7.0 High (CCN Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N/E:F/RL:O/RC:C)
Exploitability Metrics:Attack Vector (AV): Network
Attack Complexity (AC): Low
Privileges Required (PR): None
User Interaction (UI): None
Scope:Scope (S): Unchanged
Impact Metrics:Confidentiality (C): High
Integrity (I): None
Availibility (A): None
CVSS v2 Severity:5.0 Medium (CVSS v2 Vector: AV:N/AC:L/Au:N/C:P/I:N/A:N)
Exploitability Metrics:Access Vector (AV): Network
Access Complexity (AC): Low
Authentication (Au): None
Impact Metrics:Confidentiality (C): Partial
Integrity (I): None
Availibility (A): None
7.8 High (CCN CVSS v2 Vector: AV:N/AC:L/Au:N/C:C/I:N/A:N)
Exploitability Metrics:Access Vector (AV): Network
Access Complexity (AC): Low
Athentication (Au): None
Impact Metrics:Confidentiality (C): Complete
Integrity (I): None
Availibility (A): None
Vulnerability Type:CWE-200
Vulnerability Consequences:Obtain Information
References:Source: MITRE
Type: CNA
CVE-2016-6415

Source: CISCO
Type: Vendor Advisory
20160916 IKEv1 Information Disclosure Vulnerability in Multiple Cisco Products

Source: BID
Type: Third Party Advisory, VDB Entry
93003

Source: CCN
Type: BID-93003
Multiple Cisco Products CVE-2016-6415 Information Disclosure Vulnerability

Source: SECTRACK
Type: Third Party Advisory, VDB Entry
1036841

Source: XF
Type: UNKNOWN
cisco-ikev1-cve20166415-info-disc(116939)

Source: CCN
Type: Cisco Security Advisory cisco-sa-20160916-ikev1
IKEv1 Information Disclosure Vulnerability in Multiple Cisco Products

Vulnerable Configuration:Configuration 1:
  • cpe:/o:cisco:ios:*:*:*:*:*:*:*:* (Version >= 12.2 and <= 12.4)
  • OR cpe:/o:cisco:ios:*:*:*:*:*:*:*:* (Version >= 15.0 and <= 15.6)
  • OR cpe:/o:cisco:ios_xe:*:*:*:*:*:*:*:* (Version <= 3.18s)
  • OR cpe:/o:cisco:ios_xr:*:*:*:*:*:*:*:* (Version >= 4.3.0 and <= 4.3.4)
  • OR cpe:/o:cisco:ios_xr:*:*:*:*:*:*:*:* (Version >= 5.0.0 and < 5.3.0)

  • Configuration CCN 1:
  • cpe:/o:cisco:ios:12.2sy:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.2se:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.4t:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.2sb:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.4sw:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.4:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.4md:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.4xq:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.2sva:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.2sxh:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.2zya:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.2srd:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.4xr:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.4ye:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.4gc:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.2scd:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.2mrb:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.2sre:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.4mda:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.4yg:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.0m:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.0s:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.1t:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.1s:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.1m:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.1gc:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.2s:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.2sce:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.4mdb:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xr:4.3.0:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.3s:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.4s:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xe:*:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xr:5.0.1:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xr:5.2.1:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xr:5.1.3:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xr:5.1.2:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xr:4.3.4:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:12.2sch:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.1sg:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.2e:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.2m:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.3m:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.4t:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.5s:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.5t:*:*:*:*:*:*:*

  • * Denotes that component is vulnerable
    Oval Definitions
    Definition IDClassTitleLast Modified
    oval:cisco.oval:def:34793
    V
    cisco-sa-20160915-ikev1
    2016-10-20
    BACK
    cisco ios *
    cisco ios *
    cisco ios xe *
    cisco ios xr *
    cisco ios xr *
    cisco ios 12.2sy
    cisco ios 12.2se
    cisco ios 12.4t
    cisco ios 12.2sb
    cisco ios 12.4sw
    cisco ios 12.4
    cisco ios 12.4md
    cisco ios 12.4xq
    cisco ios 12.2sva
    cisco ios 12.2sxh
    cisco ios 12.2zya
    cisco ios 12.2srd
    cisco ios 12.4xr
    cisco ios 12.4ye
    cisco ios 12.4gc
    cisco ios 12.2scd
    cisco ios 12.2mrb
    cisco ios 12.2sre
    cisco ios 12.4mda
    cisco ios 12.4yg
    cisco ios 15.0m
    cisco ios 15.0s
    cisco ios 15.1t
    cisco ios 15.1s
    cisco ios 15.1m
    cisco ios 15.1gc
    cisco ios 15.2s
    cisco ios 12.2sce
    cisco ios 12.4mdb
    cisco ios xr 4.3.0
    cisco ios 15.3s
    cisco ios 15.4s
    cisco ios xe *
    cisco ios xr 5.0.1
    cisco ios xr 5.2.1
    cisco ios xr 5.1.3
    cisco ios xr 5.1.2
    cisco ios xr 4.3.4
    cisco ios 12.2sch
    cisco ios 15.1sg
    cisco ios 15.2e
    cisco ios 15.2m
    cisco ios 15.3m
    cisco ios 15.4t
    cisco ios 15.5s
    cisco ios 15.5t