A vulnerability in the IP Service Level Agreements (IP SLA) responder and Two-Way Active Measurement Protocol (TWAMP) features of Cisco IOS XR Software could allow an unauthenticated, remote attacker to cause device packet memory to become exhausted or cause the IP SLA process to crash, resulting in a denial of service (DoS) condition. This vulnerability exists because socket creation failures are mishandled during the IP SLA and TWAMP processes. An attacker could exploit this vulnerability by sending specific IP SLA or TWAMP packets to an affected device. A successful exploit could allow the attacker to exhaust the packet memory, which will impact other processes, such as routing protocols, or crash the IP SLA process.
oryginał ENCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:HCisco 8101 32fh
HWCiscowszystkie wersjeCisco 8101 32h
HWCiscowszystkie wersjeCisco 8102 64h
HWCiscowszystkie wersjeCisco 8201
HWCiscowszystkie wersjeCisco 8201 32fh
HWCiscowszystkie wersjeCisco 8202
HWCiscowszystkie wersjeCisco 8804
HWCiscowszystkie wersjeCisco 8808
HWCiscowszystkie wersjeCisco 8812
HWCiscowszystkie wersjeCisco 8818
HWCiscowszystkie wersjeCisco Asr 9000v V2
HWCiscowszystkie wersjeCisco Asr 9001
HWCiscowszystkie wersjeCisco Asr 9006
HWCiscowszystkie wersjeCisco Asr 9010
HWCiscowszystkie wersjeCisco Asr 9901
HWCiscowszystkie wersjeCisco Asr 9902
HWCiscowszystkie wersjeCisco Asr 9903
HWCiscowszystkie wersjeCisco Asr 9904
HWCiscowszystkie wersjeCisco Asr 9906
HWCiscowszystkie wersjeCisco Asr 9910
HWCiscowszystkie wersjeCisco Asr 9912
HWCiscowszystkie wersjeCisco Asr 9922
HWCiscowszystkie wersjeCisco IOS XR
OSCisco6.3.0 – 6.3.2 (bez)6.5.0 – 7.2.2 (bez)< 6.2.3Cisco IOS Xrv
HWCiscowszystkie wersjeCisco IOS Xrv 9000
HWCiscowszystkie wersjeCisco Ncs 1001
HWCiscowszystkie wersjeCisco Ncs 1002
HWCiscowszystkie wersjeCisco Ncs 1004
HWCiscowszystkie wersjeCisco Ncs 4009
HWCiscowszystkie wersjeCisco Ncs 4016
HWCiscowszystkie wersje
Powiązane podatności
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Buffer overflow w DHCP relay Cisco IOS — RCE bez uwierzytelnienia
RCE w web services Cisco ASA, FTD, IOS, IOS XE, IOS XR przez HTTP
Cisco IOS XR: wykonanie niepodpisanego kodu podczas bootowania PXE
Nieautoryzowany dostęp do sysadmin VM na Cisco ASR 9000 z IOS XR 64-bit