Cookie Consent by Free Privacy Policy Generator ๐Ÿ“Œ Cisco IOS 15.5(3)M auf ISR800/ISR819/ISR829 SSH Service TCP Packet Memory Consumption Denial of Service

๐Ÿ  Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeitrรคge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden รœberblick รผber die wichtigsten Aspekte der IT-Sicherheit in einer sich stรคndig verรคndernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch รผbersetzen, erst Englisch auswรคhlen dann wieder Deutsch!

Google Android Playstore Download Button fรผr Team IT Security



๐Ÿ“š Cisco IOS 15.5(3)M auf ISR800/ISR819/ISR829 SSH Service TCP Packet Memory Consumption Denial of Service


๐Ÿ’ก Newskategorie: Sicherheitslรผcken
๐Ÿ”— Quelle: vuldb.com

In Cisco IOS 15.5(3)M auf ISR800/ISR819/ISR829 wurde eine problematische Schwachstelle entdeckt. Dabei geht es um eine unbekannte Funktion der Komponente SSH Service. Mittels dem Manipulieren durch TCP Packet kann eine Denial of Service-Schwachstelle (Memory Consumption) ausgenutzt werden. Auswirkungen hat dies auf die Verfügbarkeit.

Die Schwachstelle wurde am 23.06.2016 als CSCuu13476 in Form eines bestätigten Advisories (Website) öffentlich gemacht. Die Verwundbarkeit wird als CVE-2015-6289 geführt. Die Ausnutzbarkeit gilt als leicht. Der Angriff kann über das Netzwerk angegangen werden. Um eine Ausnutzung durchzusetzen, muss keine spezifische Authentisierung umgesetzt werden. Technische Details oder ein Exploit zur Schwachstelle sind nicht verfügbar.

Es sind keine Informationen bezüglich Gegenmassnahmen bekannt. Der Einsatz eines alternativen Produkts bietet sich im Zweifelsfall an.

CVSSv3

Base Score: 5.3 [?]
Temp Score: 5.3 [?]
Vector: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L/E:X/RL:X/RC:C) [?]

CVSSv2

Base Score: 5.0 (CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P) [?]
Temp Score: 5.0 (CVSS2#E:ND/RL:ND/RC:C) [?]

CPE

Exploiting

Klasse: Denial of Service
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $10k-$25k (0-day) / $10k-$25k (Heute)

Gegenmassnahmen

Empfehlung: keine Massnahme bekannt
0-Day Time: 0 Tage seit gefunden

Timeline

23.06.2016 Advisory veröffentlicht
23.06.2016 VulDB Eintrag erstellt
23.06.2016 VulDB Eintrag aktualisiert

Quellen

Advisory: CSCuu13476
Status: Bestätigt

CVE: CVE-2015-6289 (mitre.org) (nvd.nist.org) (cvedetails.com)

Eintrag

Erstellt: 23.06.2016
Eintrag: 74.2% komplett
...













๐Ÿ“Œ Cisco IOS 15.5(3)M auf ISR800/ISR819/ISR829 SSH Service TCP Packet Memory Consumption Denial of Service


๐Ÿ“ˆ 159.81 Punkte

๐Ÿ“Œ Cisco IOS 15.5(3)M auf ISR800/ISR819/ISR829 SSH Service TCP Packet Memory Consumption Denial of Service


๐Ÿ“ˆ 159.81 Punkte

๐Ÿ“Œ CVE-2015-6289 | Cisco IOS 15.5(3)M on ISR800/ISR819/ISR829 SSH Service TCP Packet resource management (CSCuu13476 / BID-91322)


๐Ÿ“ˆ 138.61 Punkte

๐Ÿ“Œ Wireshark up to 2.4.5 TCP Dissector packet-tcp.c Packet denial of service


๐Ÿ“ˆ 42.13 Punkte

๐Ÿ“Œ CVE-2023-20051 | Cisco Packet Data Network Gateway Vector Packet Processor resource consumption (cisco-sa-cisco-pdng-dos-KmzwEy2Q)


๐Ÿ“ˆ 41.99 Punkte

๐Ÿ“Œ Cisco VDS-IS 3.3(0)/3.3(1)/4.0(0)/4.1(0) TCP Implementation TCP FIN Packet Denial of Service


๐Ÿ“ˆ 39.18 Punkte

๐Ÿ“Œ Cisco UCS C-Series Rack Servers 3.0(0.234) TCP Throttling TCP SYN Packet denial of service


๐Ÿ“ˆ 39.18 Punkte

๐Ÿ“Œ Cisco VDS-IS 3.3(0)/3.3(1)/4.0(0)/4.1(0) TCP Implementation TCP FIN Packet Denial of Service


๐Ÿ“ˆ 39.18 Punkte

๐Ÿ“Œ Cisco UCS C-Series Rack Servers 3.0(0.234) TCP Throttling TCP SYN Packet Denial of Service


๐Ÿ“ˆ 39.18 Punkte

๐Ÿ“Œ Microsoft Windows 2000 TCP Packet Memory Consumption denial of service


๐Ÿ“ˆ 37.7 Punkte

๐Ÿ“Œ CVE-2022-20920 | Cisco IOS/IOS XE SSH exceptional condition (cisco-sa-ssh-excpt-dos-FzOBQTnk)


๐Ÿ“ˆ 36.88 Punkte

๐Ÿ“Œ Cisco IOS 11.0/11.1/11.3/12.0 ICMP Redirect Packet Memory Consumption denial of service


๐Ÿ“ˆ 35.96 Punkte

๐Ÿ“Œ Cisco CBOS up to 2.4.4 TCP/IP Stack Memory Consumption denial of service


๐Ÿ“ˆ 34.75 Punkte

๐Ÿ“Œ Cisco Connected Grid Network Management System up to 3.x TCP Throttling TCP Packets Memory Exhaustion denial of service


๐Ÿ“ˆ 34.48 Punkte

๐Ÿ“Œ Cisco Connected Grid Network Management System bis 3.x TCP Throttling TCP Packets Memory Exhaustion Denial of Service


๐Ÿ“ˆ 34.48 Punkte

๐Ÿ“Œ Cisco ASA/Firepower Threat Defense TCP Packet resource consumption


๐Ÿ“ˆ 34.35 Punkte

๐Ÿ“Œ Cisco ASA/Firepower Threat Defense TCP Packet resource consumption


๐Ÿ“ˆ 34.35 Punkte

๐Ÿ“Œ Wireshark 0.99.2/0.99.3/0.99.4 TCP Dissector packet-tcp.c denial of service


๐Ÿ“ˆ 34.12 Punkte

๐Ÿ“Œ Linux Kernel 3.x TCP Stack TCP SYN Packet denial of service


๐Ÿ“ˆ 34.12 Punkte

๐Ÿ“Œ Allen-Bradley L30ERMS up to 30 TCP/IP Stack TCP Packet Reboot denial of service


๐Ÿ“ˆ 34.12 Punkte

๐Ÿ“Œ Wireshark up to 2.6.20/3.0.13/3.2.6 TCP Dissector packet-tcp.c Checksum denial of service


๐Ÿ“ˆ 34.12 Punkte

๐Ÿ“Œ Linux Kernel up to 4.9.10 URG Flag net/ipv4/tcp.c tcp_splice_read TCP Packet denial of service


๐Ÿ“ˆ 34.12 Punkte

๐Ÿ“Œ Linux Kernel 3.x TCP Stack TCP SYN Packet Denial of Service


๐Ÿ“ˆ 34.12 Punkte

๐Ÿ“Œ Linux Kernel bis 4.9.10 URG Flag net/ipv4/tcp.c tcp_splice_read TCP Packet Denial of Service


๐Ÿ“ˆ 34.12 Punkte

๐Ÿ“Œ CVE-2016-1353 | Cisco VDS-IS 3.3(0)/3.3(1)/4.0(0)/4.1(0) TCP Implementation TCP FIN Packet resource management (CSCuy45136 / BID-83628)


๐Ÿ“ˆ 34.08 Punkte

๐Ÿ“Œ Cisco IOS up to 12.2 Cisco Discovery Protocol Memory Consumption denial of service


๐Ÿ“ˆ 33.02 Punkte

๐Ÿ“Œ CVE-2020-3190 | Cisco IOS XR IPsec Packet Processor resource consumption (cisco-sa-iosxr-ipsec-dos-q8UPX)


๐Ÿ“ˆ 32.62 Punkte

๐Ÿ“Œ Cisco ASA 5500 bis 6.6 HTTPS Packet Memory Consumption Denial of Service


๐Ÿ“ˆ 32.26 Punkte

๐Ÿ“Œ Cisco ASA 5500 bis 6.6 HTTPS Packet Memory Consumption Denial of Service


๐Ÿ“ˆ 32.26 Punkte

๐Ÿ“Œ ECos 1 TCP Packet SYN/FIN Packet Flooding denial of service


๐Ÿ“ˆ 31.63 Punkte

๐Ÿ“Œ ECos 1 TCP Packet SYN/FIN Packet Flooding Denial of Service


๐Ÿ“ˆ 31.63 Punkte

๐Ÿ“Œ Cisco SD-WAN Solution Packet Filter TCP Packet privilege escalation


๐Ÿ“ˆ 31.59 Punkte

๐Ÿ“Œ Cisco RF Gateway 1 TCP State Machine TCP Connection denial of service


๐Ÿ“ˆ 31.18 Punkte

matomo