HIGH✓ PATCH🇬🇧 English

CVE-2016-1350

CVSS 7.5v3.0pub. 2016-03-26upd. 2026-05-06

Cisco IOS 15.3 and 15.4, Cisco IOS XE 3.8 through 3.11, and Cisco Unified Communications Manager allow remote attackers to cause a denial of service (device reload) via malformed SIP messages, aka Bug ID CSCuj23293.

oryginał EN
CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
  • Cisco IOS XE

    OS
    Cisco
    3.10.0s3.10.1s3.10.1xbs3.10.2s3.11.0s3.8.0s3.8.1s3.8.2s3.9.0as3.9.0s3.9.1as3.9.1s3.9.2s
  • Lenovo Thinkcentre E75s Firmware

    OS
    Lenovo
    < m16kt61a
  • Samsung X14j Firmware

    OS
    Samsung
    t-ms14jakucb-1102.5
  • Sun Opensolaris

    OS
    Sun
    snv_124
  • Zyxel Gs1900 10hp Firmware

    OS
    Zyxel
    < 2.50\(aazi.0\)c0
  • Zzinc Keymouse Firmware

    OS
    Zzinc
    3.08
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
DoS
CWE
Referencje

Powiązane podatności

CVE-2023-20198CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Cisco IOS XE Web UI — nieautoryzowane tworzenie konta z privilege 15

CVE-2018-0151CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Buffer overflow w QoS Cisco IOS/IOS XE — RCE i DoS przez UDP 18999

CVE-2017-3881CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE w Cisco IOS/IOS XE – podatność protokołu CMP przez Telnet

CVE-2026-20267CRITICAL9.0PL ✓ten sam produkt

Nieprawidłowa kontrola dostępu w Cisco IOS XE Software (CVE-2026-20267)

CVE-2026-20272CRITICAL9.8PL ✓ten sam produkt

Cisco IOS XE — improper neutralization of special elements (CWE-74)