CVE-2015-0709
https://notcve.org/view.php?id=CVE-2015-0709
Cisco IOS 15.5S and IOS XE allow remote authenticated users to cause a denial of service (device crash) by leveraging knowledge of the RADIUS secret and sending crafted RADIUS packets, aka Bug ID CSCur21348. Cisco IOS 15.5S y IOS XE permiten a usuarios remotos autenticados causar una denegación de servicio (caída de dispositivo) mediante el aprovechamiento de conocimientos del secreto RADIUS y el envío de paquetes RADIUS manipulados, también conocido como Bug ID CSCur21348. • http://tools.cisco.com/security/center/viewAlert.x?alertId=38544 http://www.securitytracker.com/id/1032211 • CWE-399: Resource Management Errors •
CVE-2015-0710
https://notcve.org/view.php?id=CVE-2015-0710
The Overlay Transport Virtualization (OTV) implementation in Cisco IOS XE 3.10S allows remote attackers to cause a denial of service (device reload) via a series of packets that are considered oversized and trigger improper fragmentation handling, aka Bug IDs CSCup37676 and CSCup30335. La implementación Overlay Transport Virtualization (OTV) en Cisco IOS XE 3.10S permite a atacantes remotos causar una denegación de servicio (recarga de dispositivo) a través de una serie de paquetes que son considerados de sobredimensionados y que provocan el manejo incorrecto de la fragmentación, también conocido como Bug IDs CSCup37676 y CSCup30335. • http://tools.cisco.com/security/center/viewAlert.x?alertId=38549 http://www.securitytracker.com/id/1032212 • CWE-399: Resource Management Errors •
CVE-2015-0708
https://notcve.org/view.php?id=CVE-2015-0708
Cisco IOS 15.4S, 15.4SN, and 15.5S and IOS XE 3.13S and 3.14S allow remote attackers to cause a denial of service (device crash) by including an IA_NA option in a DHCPv6 Solicit message on the local network, aka Bug ID CSCur29956. Cisco IOS 15.4S, 15.4SN, y 15.5S y IOS XE 3.13S y 3.14S permiten a atacantes remotos causar una denegación de servicio (caída de dispositivo) mediante la inclusión de una opción IA_NA en un mensaje DHCPv6 Solicit en la red local, también conocido como Bug ID CSCur29956. • http://tools.cisco.com/security/center/viewAlert.x?alertId=38543 http://www.securitytracker.com/id/1032210 • CWE-399: Resource Management Errors •
CVE-2015-0695
https://notcve.org/view.php?id=CVE-2015-0695
Cisco IOS XR 4.3.4 through 5.3.0 on ASR 9000 devices, when uRPF, PBR, QoS, or an ACL is configured, does not properly handle bridge-group virtual interface (BVI) traffic, which allows remote attackers to cause a denial of service (chip and card hangs and reloads) by triggering use of a BVI interface for IPv4 packets, aka Bug ID CSCur62957. Cisco IOS XR 4.3.4 hasta 5.3.0 en los dispositivos ASR 9000, cuando uRPF, PBR, QoS, o un ACL están configurados, no maneja correctamente trafico de la interfaz virtual de grupos puente (BVI), lo que permite a atacantes remotos causar una denegación de servicio (cuelgues de chip y tarjeta y recargas) mediante la provocación del uso de una interfaz BVI para paquetes IPv4, también conocido como Bug ID CSCur62957. • http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20150415-iosxr http://www.securityfocus.com/bid/74162 http://www.securitytracker.com/id/1032139 • CWE-19: Data Processing Errors CWE-399: Resource Management Errors •
CVE-2015-0694
https://notcve.org/view.php?id=CVE-2015-0694
Cisco ASR 9000 devices with software 5.3.0.BASE do not recognize that certain ACL entries have a single-host constraint, which allows remote attackers to bypass intended network-resource access restrictions by using an address that was not supposed to have been allowed, aka Bug ID CSCur28806. Los dispositivos Cisco ASR 9000 con software 5.3.0.BASE no reconocen que ciertas entradas ACL tienen una limitación de un anfitrión único, lo que permite a atacantes remotos evadir las restricciones de acceso de los recursos de la red mediante el uso de una dirección que se suponía que no se permitía, también conocido como Bug ID CSCur28806. • http://tools.cisco.com/security/center/viewAlert.x?alertId=38292 http://www.securitytracker.com/id/1032059 • CWE-284: Improper Access Control •