Vulnerability Name:

CVE-2019-1740 (CCN-158795)

Assigned:2018-12-06
Published:2019-03-27
Updated:2022-03-18
Summary:A vulnerability in the Network-Based Application Recognition (NBAR) feature of Cisco IOS Software and Cisco IOS XE Software could allow an unauthenticated, remote attacker to cause an affected device to reload. This vulnerability are due to a parsing issue on DNS packets. An attacker could exploit this vulnerability by sending crafted DNS packets through routers that are running an affected version and have NBAR enabled. A successful exploit could allow the attacker to cause the affected device to reload, resulting in a denial of service (DoS) condition.
CVSS v3 Severity:8.6 High (CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H)
7.5 High (Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H/E:U/RL:O/RC:C)
Exploitability Metrics:Attack Vector (AV): Network
Attack Complexity (AC): Low
Privileges Required (PR): None
User Interaction (UI): None
Scope:Scope (S): Changed
Impact Metrics:Confidentiality (C): None
Integrity (I): None
Availibility (A): High
8.6 High (CCN CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H)
7.5 High (CCN Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H/E:U/RL:O/RC:C)
Exploitability Metrics:Attack Vector (AV): Network
Attack Complexity (AC): Low
Privileges Required (PR): None
User Interaction (UI): None
Scope:Scope (S): Changed
Impact Metrics:Confidentiality (C): None
Integrity (I): None
Availibility (A): High
CVSS v2 Severity:7.8 High (CVSS v2 Vector: AV:N/AC:L/Au:N/C:N/I:N/A:C)
Exploitability Metrics:Access Vector (AV): Network
Access Complexity (AC): Low
Authentication (Au): None
Impact Metrics:Confidentiality (C): None
Integrity (I): None
Availibility (A): Complete
7.8 High (CCN CVSS v2 Vector: AV:N/AC:L/Au:N/C:N/I:N/A:C)
Exploitability Metrics:Access Vector (AV): Network
Access Complexity (AC): Low
Athentication (Au): None
Impact Metrics:Confidentiality (C): None
Integrity (I): None
Availibility (A): Complete
Vulnerability Type:CWE-20
Vulnerability Consequences:Denial of Service
References:Source: MITRE
Type: CNA
CVE-2019-1740

Source: BID
Type: Third Party Advisory, VDB Entry
107597

Source: XF
Type: UNKNOWN
cisco-cve20191740-dos(158795)

Source: CCN
Type: Cisco Security Advisory cisco-sa-20190327-nbar
Cisco IOS and IOS XE Software Network-Based Application Recognition Denial of Service Vulnerabilities

Source: CISCO
Type: Patch, Vendor Advisory
20190327 Cisco IOS and IOS XE Software Network-Based Application Recognition Denial of Service Vulnerabilities

Vulnerable Configuration:Configuration 1:
  • cpe:/o:cisco:ios_xe:3.2.0ja:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xe:3.16.0as:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xe:3.16.0bs:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xe:3.16.0cs:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xe:3.16.0s:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xe:3.16.1as:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xe:3.16.1s:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xe:3.16.2as:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xe:3.16.2bs:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xe:3.16.2s:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xe:3.16.3as:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xe:3.16.3s:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xe:3.16.4as:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xe:3.16.4bs:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xe:3.16.4cs:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xe:3.16.4ds:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xe:3.16.4es:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xe:3.16.4gs:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xe:3.16.4s:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xe:3.16.5as:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xe:3.16.5s:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xe:3.17.0s:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xe:3.17.1as:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xe:3.17.1s:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xe:3.17.2s:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xe:3.17.3s:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xe:3.17.4s:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xe:3.18.0as:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xe:3.18.0s:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xe:3.18.0sp:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xe:3.18.1asp:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xe:3.18.1bsp:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xe:3.18.1csp:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xe:3.18.1gsp:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xe:3.18.1hsp:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xe:3.18.1isp:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xe:3.18.1s:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xe:3.18.1sp:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xe:3.18.2asp:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xe:3.18.2s:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xe:3.18.2sp:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xe:3.18.3s:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xe:3.18.4s:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xe:16.2.1:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xe:16.2.2:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xe:16.3.1:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xe:16.3.1a:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xe:16.3.2:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xe:16.3.3:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xe:16.3.4:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xe:16.4.1:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xe:16.4.2:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xe:16.4.3:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xe:16.5.1:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xe:16.5.1a:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xe:16.5.1b:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xe:16.9.3s:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xe:16.9.4c:*:*:*:*:*:*:*

  • Configuration 2:
  • cpe:/o:cisco:ios:15.3(3)jd:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.3(3)jd2:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.3(3)jd3:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.3(3)jd4:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.3(3)jd5:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.3(3)jd6:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.3(3)jd7:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.3(3)jd8:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.3(3)jd9:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.3(3)jd11:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.3(3)jd12:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.3(3)jd13:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.3(3)jd14:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.3(3)je:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.3(3)jf:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.3(3)jf1:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.3(3)jf2:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.3(3)jf4:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.3(3)jf5:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.3(3)jg:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.3(3)jg1:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.3(3)jh:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.3(3)jk6:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.3(3)jnp:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.3(3)jnp1:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.3(3)jnp3:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.3(3)jpb:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.3(3)jpb1:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.3(3)jpc:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.3(3)jpc1:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.3(3)jpc2:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.3(3)jpc3:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.3(3)jpc5:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.3(3)jpd:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.5(3)m:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.5(3)m0a:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.5(3)m1:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.5(3)m2:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.5(3)m2a:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.5(3)m3:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.5(3)m4:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.5(3)m4a:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.5(3)m4b:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.5(3)m4c:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.5(3)m5:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.5(3)s:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.5(3)s0a:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.5(3)s1:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.5(3)s1a:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.5(3)s2:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.5(3)s3:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.5(3)s4:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.5(3)s5:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.5(3)sn:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.5(3)sn0a:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.6(1)s:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.6(1)s1:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.6(1)s2:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.6(1)s3:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.6(1)s4:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.6(1)sn:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.6(1)sn1:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.6(1)sn2:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.6(1)sn3:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.6(1)t:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.6(1)t0a:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.6(1)t1:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.6(1)t2:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.6(2)s:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.6(2)s1:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.6(2)s2:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.6(2)s3:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.6(2)s4:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.6(2)sn:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.6(2)t:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.6(2)t0a:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.6(2)t1:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.6(2)t2:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.6(3)m:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.6(3)m0a:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.6(3)m1:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.6(3)m1a:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.6(3)m1b:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.6(3)sn:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.6(4)sn:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.6(5)sn:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.6(6)sn:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.6(7)sn:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.6(7)sn1:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.6(7)sn2:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios:15.6(7)sn3:*:*:*:*:*:*:*

  • Configuration CCN 1:
  • cpe:/o:cisco:ios_software:*:*:*:*:*:*:*:*
  • OR cpe:/o:cisco:ios_xe_software:*:*:*:*:*:*:*:*

  • * Denotes that component is vulnerable
    BACK
    cisco ios xe 3.2.0ja
    cisco ios xe 3.16.0as
    cisco ios xe 3.16.0bs
    cisco ios xe 3.16.0cs
    cisco ios xe 3.16.0s
    cisco ios xe 3.16.1as
    cisco ios xe 3.16.1s
    cisco ios xe 3.16.2as
    cisco ios xe 3.16.2bs
    cisco ios xe 3.16.2s
    cisco ios xe 3.16.3as
    cisco ios xe 3.16.3s
    cisco ios xe 3.16.4as
    cisco ios xe 3.16.4bs
    cisco ios xe 3.16.4cs
    cisco ios xe 3.16.4ds
    cisco ios xe 3.16.4es
    cisco ios xe 3.16.4gs
    cisco ios xe 3.16.4s
    cisco ios xe 3.16.5as
    cisco ios xe 3.16.5s
    cisco ios xe 3.17.0s
    cisco ios xe 3.17.1as
    cisco ios xe 3.17.1s
    cisco ios xe 3.17.2s
    cisco ios xe 3.17.3s
    cisco ios xe 3.17.4s
    cisco ios xe 3.18.0as
    cisco ios xe 3.18.0s
    cisco ios xe 3.18.0sp
    cisco ios xe 3.18.1asp
    cisco ios xe 3.18.1bsp
    cisco ios xe 3.18.1csp
    cisco ios xe 3.18.1gsp
    cisco ios xe 3.18.1hsp
    cisco ios xe 3.18.1isp
    cisco ios xe 3.18.1s
    cisco ios xe 3.18.1sp
    cisco ios xe 3.18.2asp
    cisco ios xe 3.18.2s
    cisco ios xe 3.18.2sp
    cisco ios xe 3.18.3s
    cisco ios xe 3.18.4s
    cisco ios xe 16.2.1
    cisco ios xe 16.2.2
    cisco ios xe 16.3.1
    cisco ios xe 16.3.1a
    cisco ios xe 16.3.2
    cisco ios xe 16.3.3
    cisco ios xe 16.3.4
    cisco ios xe 16.4.1
    cisco ios xe 16.4.2
    cisco ios xe 16.4.3
    cisco ios xe 16.5.1
    cisco ios xe 16.5.1a
    cisco ios xe 16.5.1b
    cisco ios xe 16.9.3s
    cisco ios xe 16.9.4c
    cisco ios 15.3(3)jd
    cisco ios 15.3(3)jd2
    cisco ios 15.3(3)jd3
    cisco ios 15.3(3)jd4
    cisco ios 15.3(3)jd5
    cisco ios 15.3(3)jd6
    cisco ios 15.3(3)jd7
    cisco ios 15.3(3)jd8
    cisco ios 15.3(3)jd9
    cisco ios 15.3(3)jd11
    cisco ios 15.3(3)jd12
    cisco ios 15.3(3)jd13
    cisco ios 15.3(3)jd14
    cisco ios 15.3(3)je
    cisco ios 15.3(3)jf
    cisco ios 15.3(3)jf1
    cisco ios 15.3(3)jf2
    cisco ios 15.3(3)jf4
    cisco ios 15.3(3)jf5
    cisco ios 15.3(3)jg
    cisco ios 15.3(3)jg1
    cisco ios 15.3(3)jh
    cisco ios 15.3(3)jk6
    cisco ios 15.3(3)jnp
    cisco ios 15.3(3)jnp1
    cisco ios 15.3(3)jnp3
    cisco ios 15.3(3)jpb
    cisco ios 15.3(3)jpb1
    cisco ios 15.3(3)jpc
    cisco ios 15.3(3)jpc1
    cisco ios 15.3(3)jpc2
    cisco ios 15.3(3)jpc3
    cisco ios 15.3(3)jpc5
    cisco ios 15.3(3)jpd
    cisco ios 15.5(3)m
    cisco ios 15.5(3)m0a
    cisco ios 15.5(3)m1
    cisco ios 15.5(3)m2
    cisco ios 15.5(3)m2a
    cisco ios 15.5(3)m3
    cisco ios 15.5(3)m4
    cisco ios 15.5(3)m4a
    cisco ios 15.5(3)m4b
    cisco ios 15.5(3)m4c
    cisco ios 15.5(3)m5
    cisco ios 15.5(3)s
    cisco ios 15.5(3)s0a
    cisco ios 15.5(3)s1
    cisco ios 15.5(3)s1a
    cisco ios 15.5(3)s2
    cisco ios 15.5(3)s3
    cisco ios 15.5(3)s4
    cisco ios 15.5(3)s5
    cisco ios 15.5(3)sn
    cisco ios 15.5(3)sn0a
    cisco ios 15.6(1)s
    cisco ios 15.6(1)s1
    cisco ios 15.6(1)s2
    cisco ios 15.6(1)s3
    cisco ios 15.6(1)s4
    cisco ios 15.6(1)sn
    cisco ios 15.6(1)sn1
    cisco ios 15.6(1)sn2
    cisco ios 15.6(1)sn3
    cisco ios 15.6(1)t
    cisco ios 15.6(1)t0a
    cisco ios 15.6(1)t1
    cisco ios 15.6(1)t2
    cisco ios 15.6(2)s
    cisco ios 15.6(2)s1
    cisco ios 15.6(2)s2
    cisco ios 15.6(2)s3
    cisco ios 15.6(2)s4
    cisco ios 15.6(2)sn
    cisco ios 15.6(2)t
    cisco ios 15.6(2)t0a
    cisco ios 15.6(2)t1
    cisco ios 15.6(2)t2
    cisco ios 15.6(3)m
    cisco ios 15.6(3)m0a
    cisco ios 15.6(3)m1
    cisco ios 15.6(3)m1a
    cisco ios 15.6(3)m1b
    cisco ios 15.6(3)sn
    cisco ios 15.6(4)sn
    cisco ios 15.6(5)sn
    cisco ios 15.6(6)sn
    cisco ios 15.6(7)sn
    cisco ios 15.6(7)sn1
    cisco ios 15.6(7)sn2
    cisco ios 15.6(7)sn3
    cisco ios software *
    cisco ios xe software *