CVE-2016-6398
https://notcve.org/view.php?id=CVE-2016-6398
The PPTP server in Cisco IOS 15.5(3)M does not properly initialize packet buffers, which allows remote attackers to obtain sensitive information from earlier network communication by reading packet data, aka Bug ID CSCvb16274. El servidor PPTP en Cisco IOS 15.5(3)M no inicializa adecuadamente paquete de búfers, lo que permite a atacantes remotos obtener información sensible de una red de comunicaciones anterior leyendo paquetes de datos, vulnerabilidad también conocida como Bug ID CSCvb16274. • http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160902-ios http://www.securityfocus.com/bid/92734 http://www.securitytracker.com/id/1036732 • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •
CVE-2016-1478
https://notcve.org/view.php?id=CVE-2016-1478
Cisco IOS 15.5(3)S3, 15.6(1)S2, 15.6(2)S1, and 15.6(2)T1 does not properly dequeue invalid NTP packets, which allows remote attackers to cause a denial of service (interface wedge) by sending many crafted NTP packets, aka Bug ID CSCva35619. Cisco IOS 15.5(3)S3, 15.6(1)S2, 15.6(2)S1 y 15.6(2)T1 no pone en cola adecuadamente paquetes NTP inválidos, lo que facilita a atacantes remotos provocar una denegación de servicio (interfaz de cuña) mandando muchos paquetes NTP manipulados, también conocido como Bug ID CSCva35619. • http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160804-wedge http://www.securityfocus.com/bid/92317 http://www.securitytracker.com/id/1036541 • CWE-20: Improper Input Validation •
CVE-2016-1459
https://notcve.org/view.php?id=CVE-2016-1459
Cisco IOS 12.4 and 15.0 through 15.5 and IOS XE 3.13 through 3.17 allow remote authenticated users to cause a denial of service (device reload) via crafted attributes in a BGP message, aka Bug ID CSCuz21061. Cisco IOS 12.4 y 15.0 hasta la versión 15.5 y IOS XE 3.13 hasta la versión 3.17 permiten a usuarios remotos autenticados provocar una denegación de servicio (reinicio de dispositivo) a través de atributos manipulados en un mensaje BGP, también conocido como Bug ID CSCuz21061. • http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160715-bgp http://www.securityfocus.com/bid/91800 http://www.securitytracker.com/id/1036321 • CWE-399: Resource Management Errors •
CVE-2015-6289
https://notcve.org/view.php?id=CVE-2015-6289
Cisco IOS 15.5(3)M on Integrated Services Router (ISR) 800, 819, and 829 devices allows remote attackers to cause a denial of service (memory consumption) via crafted TCP packets on the SSH port, aka Bug ID CSCuu13476. Cisco IOS 15.5(3)M en dispositivos Integrated Services Router (ISR) 800, 819 y 829 permite a atacantes remotos causar una denegación de servicio (consumo de memoria) a través de un paquete TCP manipulado en el puerto SSH, también conocido como Bug ID CSCuu13476. • http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160620-isr http://www.securityfocus.com/bid/91322 http://www.securitytracker.com/id/1036141 • CWE-399: Resource Management Errors •
CVE-2016-1409
https://notcve.org/view.php?id=CVE-2016-1409
The Neighbor Discovery (ND) protocol implementation in the IPv6 stack in Cisco IOS XE 2.1 through 3.17S, IOS XR 2.0.0 through 5.3.2, and NX-OS allows remote attackers to cause a denial of service (packet-processing outage) via crafted ND messages, aka Bug ID CSCuz66542, as exploited in the wild in May 2016. El protocolo de implementación Neighbor Discovery (ND) en la pila IPv6 en Cisco IOS XE 2.1 hasta la versión 3.17S, IOS XR 2.0.0 hasta la versión 5.3.2 y NX-OS permite a atacantes remotos provocar una denegación de servicio (interrupción de procesado de paquetes) a través de mensajes ND manipulados, también conocido como Bug ID CSCuz66542, tal como se ha explotado activamente en mayo de 2016. • http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160525-ipv6 http://www.huawei.com/en/psirt/security-advisories/huawei-sa-20160824-01-ipv6-en http://www.securityfocus.com/bid/90872 http://www.securitytracker.com/id/1035962 http://www.securitytracker.com/id/1035963 http://www.securitytracker.com/id/1035964 http://www.securitytracker.com/id/1035965 http://www.securitytracker.com/id/1036651 • CWE-20: Improper Input Validation •