
CVE-2015-6280
https://notcve.org/view.php?id=CVE-2015-6280
28 Sep 2015 — The SSHv2 functionality in Cisco IOS 15.2, 15.3, 15.4, and 15.5 and IOS XE 3.6E before 3.6.3E, 3.7E before 3.7.1E, 3.10S before 3.10.6S, 3.11S before 3.11.4S, 3.12S before 3.12.3S, 3.13S before 3.13.3S, and 3.14S before 3.14.1S does not properly implement RSA authentication, which allows remote attackers to obtain login access by leveraging knowledge of a username and the associated public key, aka Bug ID CSCus73013. Vulnerabilidad en la funcionalidad SSHv2 en Cisco IOS 15.2, 15.3, 15.4 y 15.5 y IOS XE 3.6E... • http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20150923-sshpk • CWE-287: Improper Authentication •

CVE-2015-6294
https://notcve.org/view.php?id=CVE-2015-6294
18 Sep 2015 — Cisco IOS 15.2(3)E and earlier and IOS XE 3.6(2)E and earlier allow remote attackers to cause a denial of service (functionality loss) via crafted Cisco Discovery Protocol (CDP) packets, aka Bug ID CSCuu25770. Vulnerabilidad en Cisco IOS 15.2(3)E y versiones anteriores y IOS XE 3.6(2)E y versiones anteriores, permite a atacantes remotos provocar una denegación de servicio (pérdida de funcionalidad) a través de paquetes Cisco Discovery Protocol (CDP) modificados, también conocida como Bug ID CSCuu25770. • http://tools.cisco.com/security/center/viewAlert.x?alertId=41006 • CWE-399: Resource Management Errors •

CVE-2015-0681
https://notcve.org/view.php?id=CVE-2015-0681
24 Jul 2015 — The TFTP server in Cisco IOS 12.2(44)SQ1, 12.2(33)XN1, 12.4(25e)JAM1, 12.4(25e)JAO5m, 12.4(23)JY, 15.0(2)ED1, 15.0(2)EY3, 15.1(3)SVF4a, and 15.2(2)JB1 and IOS XE 2.5.x, 2.6.x, 3.1.xS, 3.2.xS, 3.3.xS, 3.4.xS, and 3.5.xS before 3.6.0S; 3.1.xSG, 3.2.xSG, and 3.3.xSG before 3.4.0SG; 3.2.xSE before 3.3.0SE; 3.2.xXO before 3.3.0XO; 3.2.xSQ; 3.3.xSQ; and 3.4.xSQ allows remote attackers to cause a denial of service (device hang or reload) via multiple requests that trigger improper memory management, aka Bug ID CSC... • http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20150722-tftp • CWE-399: Resource Management Errors •

CVE-2015-4199
https://notcve.org/view.php?id=CVE-2015-4199
27 Jun 2015 — Race condition in the IPv6-to-IPv4 functionality in Cisco IOS 15.3S in the Performance Routing Engine (PRE) module on UBR devices allows remote attackers to cause a denial of service (NULL pointer free and module crash) by triggering intermittent connectivity with many IPv6 CPE devices, aka Bug ID CSCug47366. Condición de carrera en la funcionalidad IPv6-to-IPv4 en Cisco IOS 15.3S en el módulo Performance Routing Engine (PRE) en los dispositivos UBR permite a atacantes remotos causar una denegación de servi... • http://tools.cisco.com/security/center/viewAlert.x?alertId=39423 • CWE-362: Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition') •

CVE-2015-4200
https://notcve.org/view.php?id=CVE-2015-4200
23 Jun 2015 — Memory leak in the IPv6-to-IPv4 functionality in Cisco IOS 15.3S in the Performance Routing Engine (PRE) module on UBR devices allows remote attackers to cause a denial of service (memory consumption) by triggering an error during CPE negotiation, aka Bug ID CSCug00885. Fuga de memoria en la funcionalidad IPv6-to-IPv4 en Cisco IOS 15.3S en el módulo Performance Routing Engine (PRE) en dispositivos UBR permite a atacantes remotos provocar una denegación de servicio (consumo de memoria) desencadenando un erro... • http://tools.cisco.com/security/center/viewAlert.x?alertId=39424 • CWE-399: Resource Management Errors •

CVE-2015-4185
https://notcve.org/view.php?id=CVE-2015-4185
13 Jun 2015 — The TCL interpreter in Cisco IOS 15.2 does not properly maintain the vty state, which allows local users to gain privileges by starting a session very soon after a TCL script execution, aka Bug ID CSCuq24202. El interprete TCL en Cisco IOS 15.2 no mantiene correctamente el estado vty, lo que permite a usuarios locales ganar privilegios mediante el comienzo de una sesión muy pronto después de una ejecución de secuencias de comandos TCL, también conocido como Bug ID CSCuq24202. • http://tools.cisco.com/security/center/viewAlert.x?alertId=39343 • CWE-264: Permissions, Privileges, and Access Controls •

CVE-2015-0731
https://notcve.org/view.php?id=CVE-2015-0731
16 May 2015 — The ISDN implementation in Cisco IOS 15.3S allows remote attackers to cause a denial of service (device reload) via malformed Q931 SETUP messages, aka Bug ID CSCut37890. La implementación ISDN en Cisco IOS 15.3S permite a atacantes remotos causar una denegación de servicio (recarga de dispositivo) a través de mensajes Q931 SETUP malformados, también conocido como Bug ID CSCut37890. • http://tools.cisco.com/security/center/viewAlert.x?alertId=38833 • CWE-399: Resource Management Errors •

CVE-2015-0708
https://notcve.org/view.php?id=CVE-2015-0708
29 Apr 2015 — Cisco IOS 15.4S, 15.4SN, and 15.5S and IOS XE 3.13S and 3.14S allow remote attackers to cause a denial of service (device crash) by including an IA_NA option in a DHCPv6 Solicit message on the local network, aka Bug ID CSCur29956. Cisco IOS 15.4S, 15.4SN, y 15.5S y IOS XE 3.13S y 3.14S permiten a atacantes remotos causar una denegación de servicio (caída de dispositivo) mediante la inclusión de una opción IA_NA en un mensaje DHCPv6 Solicit en la red local, también conocido como Bug ID CSCur29956. • http://tools.cisco.com/security/center/viewAlert.x?alertId=38543 • CWE-399: Resource Management Errors •

CVE-2015-0709
https://notcve.org/view.php?id=CVE-2015-0709
29 Apr 2015 — Cisco IOS 15.5S and IOS XE allow remote authenticated users to cause a denial of service (device crash) by leveraging knowledge of the RADIUS secret and sending crafted RADIUS packets, aka Bug ID CSCur21348. Cisco IOS 15.5S y IOS XE permiten a usuarios remotos autenticados causar una denegación de servicio (caída de dispositivo) mediante el aprovechamiento de conocimientos del secreto RADIUS y el envío de paquetes RADIUS manipulados, también conocido como Bug ID CSCur21348. • http://tools.cisco.com/security/center/viewAlert.x?alertId=38544 • CWE-399: Resource Management Errors •

CVE-2015-0647
https://notcve.org/view.php?id=CVE-2015-0647
26 Mar 2015 — Cisco IOS 12.2, 12.4, 15.0, 15.2, and 15.3 allows remote attackers to cause a denial of service (device reload) via malformed Common Industrial Protocol (CIP) UDP packets, aka Bug ID CSCum98371. Cisco IOS 12.2, 12.4, 15.0, 15.2, y 15.3 permite a atacantes remotos causar una denegación de servicio (recarga de dispositivo) a través de paquetes UDP de Common Industrial Protocol (CIP) malformados, también conocido como Bug ID CSCum98371. • http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20150325-cip • CWE-20: Improper Input Validation •