The Smart Install client implementation in Cisco IOS 12.2, 15.0, and 15.2 and IOS XE 3.2 through 3.7 allows remote attackers to cause a denial of service (device reload) via crafted image list parameters in a Smart Install packet, aka Bug ID CSCuv45410.
oryginał ENCVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HCisco IOS XE
OSCisco3.2ja_3.2.0ja3.2se_3.2.0se3.2se_3.2.1se3.2se_3.2.2se3.2se_3.2.3se3.3se_3.3.0se3.3se_3.3.1se3.3se_3.3.2se3.3se_3.3.3se3.3se_3.3.4se3.3se_3.3.5se3.3xo_3.3.0xo3.3xo_3.3.1xo3.3xo_3.3.2xo3.4sg_3.4.0sg+ 17 więcejIntel Core I5 9400f Firmware
OSIntelwszystkie wersjeNetgear Jr6150 Firmware
OSNetgear< 2017-01-06Samsung X14j Firmware
OSSamsungt-ms14jakucb-1102.5Sun Opensolaris
OSSunsnv_124Zyxel Gs1900 10hp Firmware
OSZyxel< 2.50\(aazi.0\)c0Zzinc Keymouse Firmware
OSZzinc3.08
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
DoS
CWE
Powiązane podatności
CVE-2023-20198CRITICAL10.0⚠ KEVPL ✓ten sam produkt
Cisco IOS XE Web UI — nieautoryzowane tworzenie konta z privilege 15
CVE-2018-0151CRITICAL9.8⚠ KEVPL ✓ten sam produkt
Buffer overflow w QoS Cisco IOS/IOS XE — RCE i DoS przez UDP 18999
CVE-2017-3881CRITICAL9.8⚠ KEVPL ✓ten sam produkt
RCE w Cisco IOS/IOS XE – podatność protokołu CMP przez Telnet
CVE-2026-20267CRITICAL9.0PL ✓ten sam produkt
Nieprawidłowa kontrola dostępu w Cisco IOS XE Software (CVE-2026-20267)
CVE-2026-20272CRITICAL9.8PL ✓ten sam produkt
Cisco IOS XE — improper neutralization of special elements (CWE-74)