CVE-2015-4199
https://notcve.org/view.php?id=CVE-2015-4199
Race condition in the IPv6-to-IPv4 functionality in Cisco IOS 15.3S in the Performance Routing Engine (PRE) module on UBR devices allows remote attackers to cause a denial of service (NULL pointer free and module crash) by triggering intermittent connectivity with many IPv6 CPE devices, aka Bug ID CSCug47366. Condición de carrera en la funcionalidad IPv6-to-IPv4 en Cisco IOS 15.3S en el módulo Performance Routing Engine (PRE) en los dispositivos UBR permite a atacantes remotos causar una denegación de servicio (liberación de puntero nulo y caída de módulo) mediante la provocación de la conectividad intermitente con muchos dispositivos IPv6 CPE, también conocida como Bug ID CSCug47366. • http://tools.cisco.com/security/center/viewAlert.x?alertId=39423 http://www.securityfocus.com/bid/75335 http://www.securitytracker.com/id/1032692 • CWE-362: Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition') •
CVE-2015-4200
https://notcve.org/view.php?id=CVE-2015-4200
Memory leak in the IPv6-to-IPv4 functionality in Cisco IOS 15.3S in the Performance Routing Engine (PRE) module on UBR devices allows remote attackers to cause a denial of service (memory consumption) by triggering an error during CPE negotiation, aka Bug ID CSCug00885. Fuga de memoria en la funcionalidad IPv6-to-IPv4 en Cisco IOS 15.3S en el módulo Performance Routing Engine (PRE) en dispositivos UBR permite a atacantes remotos provocar una denegación de servicio (consumo de memoria) desencadenando un error durante la negociación CPE, vulnerabilidad también conocida como Bug ID CSCug00885. • http://tools.cisco.com/security/center/viewAlert.x?alertId=39424 http://www.securityfocus.com/bid/75254 http://www.securitytracker.com/id/1032692 • CWE-399: Resource Management Errors •
CVE-2015-4185
https://notcve.org/view.php?id=CVE-2015-4185
The TCL interpreter in Cisco IOS 15.2 does not properly maintain the vty state, which allows local users to gain privileges by starting a session very soon after a TCL script execution, aka Bug ID CSCuq24202. El interprete TCL en Cisco IOS 15.2 no mantiene correctamente el estado vty, lo que permite a usuarios locales ganar privilegios mediante el comienzo de una sesión muy pronto después de una ejecución de secuencias de comandos TCL, también conocido como Bug ID CSCuq24202. • http://tools.cisco.com/security/center/viewAlert.x?alertId=39343 http://www.securityfocus.com/bid/72310 http://www.securitytracker.com/id/1032581 • CWE-264: Permissions, Privileges, and Access Controls •
CVE-2015-0731
https://notcve.org/view.php?id=CVE-2015-0731
The ISDN implementation in Cisco IOS 15.3S allows remote attackers to cause a denial of service (device reload) via malformed Q931 SETUP messages, aka Bug ID CSCut37890. La implementación ISDN en Cisco IOS 15.3S permite a atacantes remotos causar una denegación de servicio (recarga de dispositivo) a través de mensajes Q931 SETUP malformados, también conocido como Bug ID CSCut37890. • http://tools.cisco.com/security/center/viewAlert.x?alertId=38833 http://www.securitytracker.com/id/1032337 • CWE-399: Resource Management Errors •
CVE-2015-0709
https://notcve.org/view.php?id=CVE-2015-0709
Cisco IOS 15.5S and IOS XE allow remote authenticated users to cause a denial of service (device crash) by leveraging knowledge of the RADIUS secret and sending crafted RADIUS packets, aka Bug ID CSCur21348. Cisco IOS 15.5S y IOS XE permiten a usuarios remotos autenticados causar una denegación de servicio (caída de dispositivo) mediante el aprovechamiento de conocimientos del secreto RADIUS y el envío de paquetes RADIUS manipulados, también conocido como Bug ID CSCur21348. • http://tools.cisco.com/security/center/viewAlert.x?alertId=38544 http://www.securitytracker.com/id/1032211 • CWE-399: Resource Management Errors •