Page 31 of 542 results (0.009 seconds)

CVSS: 7.5EPSS: 0%CPEs: 21EXPL: 0

02 May 2012 — Cisco IOS 15.0 and 15.1 and IOS XE 3.x do not properly handle the "set mpls experimental imposition" command, which allows remote attackers to cause a denial of service (device crash) via network traffic that triggers (1) fragmentation or (2) reassembly, aka Bug ID CSCtr56576. Cisco IOS v15.0 y v15.1 y el IOS XE v3.x no manejan correctamente el comando "set mpls experimental imposition", que permite a atacantes remotos causar una denegación de servicio (caída de dispositivo) a través de tráfico de red que p... • http://www.cisco.com/en/US/docs/ios/ios_xe/3/release/notes/asr1k_caveats_33s.html • CWE-20: Improper Input Validation •

CVSS: 7.5EPSS: 0%CPEs: 4EXPL: 0

02 May 2012 — The PPP implementation in Cisco IOS 12.2 and 15.0 through 15.2, when Point-to-Point Termination and Aggregation (PTA) and L2TP are used, allows remote attackers to cause a denial of service (device crash) via crafted network traffic, aka Bug ID CSCtf71673. La implementación de PPP en Cisco IOS v12.2 y v15.0 hasta v15.2, cuando se utilizan Point-to-Point Termination y Aggregation (PTA) and L2TP, permite a atacantes remotos causar una denegación de servicio (caída de dispositivo) a través de tráfico de la red... • http://www.cisco.com/en/US/docs/ios/15_1/release/notes/151-2TCAVS.html • CWE-20: Improper Input Validation CWE-284: Improper Access Control •

CVSS: 7.5EPSS: 0%CPEs: 2EXPL: 0

02 May 2012 — The HTTP client in Cisco IOS 12.4 and 15.0 allows user-assisted remote attackers to cause a denial of service (device crash) via a malformed HTTP response to a request for service installation, aka Bug ID CSCts12249. El cliente HTTP en Cisco IOS v12.4 y v15.0, permite a atacantes remotos asistidos por el usuario provocar una denegación de servicio (caída del dispositivo) a través de un formato incorrecto de respuesta HTTP a una solicitud de servicio de instalación, también conocido como Bug ID CSCts12249. • http://tools.cisco.com/security/center/viewAlert.x?alertId=24436 • CWE-20: Improper Input Validation •

CVSS: 7.8EPSS: 0%CPEs: 2EXPL: 0

02 May 2012 — Memory leak in Cisco IOS 15.1 and 15.2 allows remote attackers to cause a denial of service (memory consumption) via malformed SIP packets on a NAT interface, aka Bug ID CSCts12366. Pérdida de memoria en Cisco IOS v15.1 y v15.2, permite a atacantes remotos provocar una denegación de servicio (consumo de memoria) a través de paquetes SIP con formato incorrecto en una interfaz NAT, también conocido como Bug ID CSCts12366. • http://www.cisco.com/en/US/docs/ios/15_1/release/notes/151-4MCAVS.html • CWE-399: Resource Management Errors •

CVSS: 8.5EPSS: 0%CPEs: 814EXPL: 0

29 Mar 2012 — Cisco IOS 12.2 through 12.4 and 15.0 through 15.2 and IOS XE 2.1.x through 2.6.x and 3.1.xS before 3.1.2S, 3.2.xS through 3.4.xS before 3.4.2S, 3.5.xS before 3.5.1S, and 3.1.xSG and 3.2.xSG before 3.2.2SG, when AAA authorization is enabled, allow remote authenticated users to bypass intended access restrictions and execute commands via a (1) HTTP or (2) HTTPS session, aka Bug ID CSCtr91106. Cisco IOS v12.2 a v12.4 y v15.0 a v15.2 y Cisco IOS XE v2.1.x a v2.6.x y v3.1.xS antes de v3.1.2S, v3.2.xS a v3.4.xS a... • http://osvdb.org/80704 • CWE-269: Improper Privilege Management •

CVSS: 7.8EPSS: 0%CPEs: 34EXPL: 0

29 Mar 2012 — The SSHv2 implementation in Cisco IOS 12.2, 12.4, 15.0, 15.1, and 15.2 and IOS XE 2.3.x through 2.6.x and 3.1.xS through 3.4.xS before 3.4.2S allows remote attackers to cause a denial of service (device reload) via a crafted username in a reverse SSH login attempt, aka Bug ID CSCtr49064. La implementación de SSHv2 en Cisco IOS v12.2, v12.4, v15.0, v15.1 y v15.2 y en IOS XE v2.3.x a v2.6.x y v3.1.xS a 3.4.xS antes de v3.4.2S permite a atacantes remotos causar una denegación de servicio (reinicio del disposit... • http://osvdb.org/80695 • CWE-310: Cryptographic Issues •

CVSS: 7.8EPSS: 1%CPEs: 4EXPL: 0

29 Mar 2012 — Memory leak in the Zone-Based Firewall in Cisco IOS 12.4, 15.0, 15.1, and 15.2 allows remote attackers to cause a denial of service (memory consumption or device reload) via crafted IP packets, aka Bug ID CSCto89536. Un fallo de memoria en los Firewalls basados en zonas con Cisco IOS v12.4, v15.0, v15.1, y v15.2 permite a atacantes remotos causar una denegación de servicio (excesivo consumo de memoria o reinicio del dispositivo) a través de paquetes IP hechos a mano. Se trata de un problema también conocido... • http://osvdb.org/80696 • CWE-399: Resource Management Errors •

CVSS: 7.8EPSS: 2%CPEs: 3EXPL: 0

29 Mar 2012 — Memory leak in the NAT feature in Cisco IOS 12.4, 15.0, and 15.1 allows remote attackers to cause a denial of service (memory consumption, and device hang or reload) via SIP packets that require translation, related to a "memory starvation vulnerability," aka Bug ID CSCti35326. Un fallo de memoria en la función de NAT en Cisco IOS v12.4, v15.0 y v15.1 permite a atacantes remotos causar una denegación de servicio (consumo de memoria y cuelgue o caida del dispositivo) a través de paquetes SIP que requieren tr... • http://osvdb.org/80701 • CWE-399: Resource Management Errors •

CVSS: 7.5EPSS: 2%CPEs: 2EXPL: 0

29 Mar 2012 — The MACE feature in Cisco IOS 15.1 and 15.2 allows remote attackers to cause a denial of service (device reload) via crafted transit traffic, aka Bug IDs CSCtq64987 and CSCtu57226. La funcionalidad MACE en Cisco IOS v15.1 y v15.2 permite a atacantes remotos provocar una denegación de servicio (reinicio del dispositivo) a través de tráfico de tránsito modificado a mano. Se trata de un problema tambien conocido como Bug Id CSCtq64987 y CSCtu57226. • http://osvdb.org/80703 • CWE-399: Resource Management Errors •

CVSS: 7.8EPSS: 2%CPEs: 2EXPL: 0

29 Mar 2012 — The WAAS Express feature in Cisco IOS 15.1 and 15.2 allows remote attackers to cause a denial of service (memory consumption or device reload) via crafted transit traffic, aka Bug ID CSCtt45381. La funcionalidad WAAS Express de Cisco IOS v15.1 y v15.2 permite a atacantes remotos provocar una denegación de servicio (por excesivo consumo de memoria o reinicio del dispositivo) a través de tráfico de tránsito específicamente modificado, también conocido como Bug ID CSCtt45381. • http://osvdb.org/80702 • CWE-399: Resource Management Errors •