Page 32 of 248 results (0.006 seconds)

CVSS: 7.8EPSS: 0%CPEs: 195EXPL: 0

Memory leak in the Data-link switching (aka DLSw) feature in Cisco IOS 12.1 through 12.4 and 15.0 through 15.1, and IOS XE 3.1.xS before 3.1.3S and 3.2.xS before 3.2.1S, when implemented over Fast Sequence Transport (FST), allows remote attackers to cause a denial of service (memory consumption and device reload or hang) via a crafted IP protocol 91 packet, aka Bug ID CSCth69364. Pérdida de memoria en la funcionalidad de conmutación Data-Link(alias DLSw) en Cisco IOS v12.1 a v12.4 y v15.0 a v15.1, y en Cisco IOS XE v3.1.xS antes v3.1.3S y v3.2.xS antes de v3.2.1S, cuando se implementa sobre FST (Transporte de Secuencia Rápida), permite a atacantes remotos causar una denegación de servicio (consumo de memoria y reinicio o bloqueo del dispositivo) a través de paquetes IP mal formados al puerto 91. Se trata de un problema también conocido como Bug ID CSCth69364. • http://tools.cisco.com/security/center/viewAlert.x?alertId=24116 http://www.cisco.com/en/US/products/products_security_advisory09186a0080b95d4e.shtml • CWE-399: Resource Management Errors •

CVSS: 7.8EPSS: 0%CPEs: 50EXPL: 0

Unspecified vulnerability in Cisco IOS 12.2SB before 12.2(33)SB10 and 15.0S before 15.0(1)S3a on Cisco 10000 series routers allows remote attackers to cause a denial of service (device reload) via a sequence of crafted ICMP packets, aka Bug ID CSCtk62453. Una vulnerabilidad no especificada en Cisco IOS v12.2 12.2SB antes de v12.2(33)SB10 y v15.0S antes de v15.0(1)S3a en los routers Cisco serie 10000 permite a atacantes remotos causar una denegación de servicio (recarga de dispositivo) a través de una secuencia de paquetes ICMP debidamente modifcados. Se trata de un problema también conocido como Bug ID CSCtk62453. • http://tools.cisco.com/security/center/viewAlert.x?alertId=24114 http://www.cisco.com/en/US/products/products_security_advisory09186a0080b95d50.shtml •

CVSS: 5.4EPSS: 0%CPEs: 5EXPL: 0

Cisco IOS 12.2, 12.3, 12.4, 15.0, and 15.1, when the data-link switching (DLSw) feature is configured, allows remote attackers to cause a denial of service (device crash) by sending a sequence of malformed packets and leveraging a "narrow timing window," aka Bug ID CSCtf74999, a different vulnerability than CVE-2007-0199, CVE-2008-1152, and CVE-2009-0629. Cisco IOS v12.2, v12.3, v12.4, v15.0 y v15.1, cuando el enlace de datos de conmutación (DLSw) está configurado, permite a atacantes remotos causar una denegación de servicio (caída del dispositivo) mediante el envío de una secuencia de paquetes mal formados y el aprovechamiento de una "ventana de tiempo limitada". Vulnerabilidad también conocida como Bug ID CSCtf74999, se trata de una vulnerabilidad diferente a CVE-2007-0199, CVE-2008-1152, y CVE-2009-0629. • http://www.cisco.com/en/US/docs/cable/cmts/release/notes/12_2sc/uBR7200/122_33_SCF/caveats.html • CWE-362: Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition') •

CVSS: 5.0EPSS: 0%CPEs: 1409EXPL: 0

The Neighbor Discovery (ND) protocol implementation in Cisco IOS on unspecified switches allows remote attackers to bypass the Router Advertisement Guarding functionality via a fragmented IPv6 packet in which the Router Advertisement (RA) message is contained in the second fragment, as demonstrated by (1) a packet in which the first fragment contains a long Destination Options extension header or (2) a packet in which the first fragment contains an ICMPv6 Echo Request message. La implementación del protocolo Neighbor Discovery ( ND ) en Cisco IOS en algunos switch sin especificar permite a atacantes remotos eludir la funcionalidad Router Advertisement Guarding a través de un paquete IPv6 fragmentado en el que el mensaje Router Advertisement (RA) aparece en el segundo fragmento, como lo demuestra (1) un paquete en el que el primer fragmento contiene una cabecera Destination Options de extensión larga o (2) un paquete en el que el primer fragmento contiene un mensaje de solicitud de eco ICMPv6. • http://seclists.org/fulldisclosure/2011/May/446 http://securityreason.com/securityalert/8271 https://exchange.xforce.ibmcloud.com/vulnerabilities/67940 • CWE-16: Configuration •

CVSS: 7.8EPSS: 0%CPEs: 1EXPL: 0

Cisco IOS before 15.0(1)XA does not properly handle IRC traffic during a specific time period after an initial reload, which allows remote attackers to cause a denial of service (device reload) via an attempted connection to a certain IRC server, related to a "corrupted magic value," aka Bug ID CSCso05336. Cisco IOS en versiones anteriores a la 15.0(1)XA no maneja apropiadamente el tráfico IRC durante un periodo de tiempo específico después de una recarga inicial, lo que permite a atacantes remotos provocar una denegación de servicio (recarga del dispositivo) a través de un intento de conexión a un servidor IRC determinado. Asunto relacionado con un valor mágico corrupto. También conocido como bug Bug ID CSCso05336. • http://www.cisco.com/en/US/docs/ios/15_0/15_0x/15_01_XA/rn800xa.pdf http://www.securityfocus.com/bid/45764 https://exchange.xforce.ibmcloud.com/vulnerabilities/64682 • CWE-20: Improper Input Validation •