CVE-2008-1156
Unspecified vulnerability in the Multicast Virtual Private Network (MVPN) implementation in Cisco IOS 12.0, 12.2, 12.3, and 12.4 allows remote attackers to create "extra multicast states on the core routers" via a crafted Multicast Distribution Tree…
Does this matter?
Lower severity and a low EPSS score (2.71%). Track it; it rarely justifies an emergency change on its own.
Description
Unspecified vulnerability in the Multicast Virtual Private Network (MVPN) implementation in Cisco IOS 12.0, 12.2, 12.3, and 12.4 allows remote attackers to create "extra multicast states on the core routers" via a crafted Multicast Distribution Tree (MDT) Data Join message.
- CVSS 2.0
- 5.1 MEDIUMAV:N/AC:H/Au:N/C:P/I:P/A:P
- EPSS
- 2.71% probability · 85th percentile
- CISA KEV
- Not listed
- Weakness
- CWE-16, CWE-200
- Affected
- cisco/cisco ios · cisco/ios
- Source
- psirt@cisco.com
References
- http://secunia.com/advisories/29507
- http://www.cisco.com/warp/public/707/cisco-sa-20080326-mvpn.shtmlPatch
- http://www.securityfocus.com/bid/28464
- http://www.securitytracker.com/id?1019715
- http://www.us-cert.gov/cas/techalerts/TA08-087B.htmlUS Government Resource
- http://www.vupen.com/english/advisories/2008/1006/references
- https://exchange.xforce.ibmcloud.com/vulnerabilities/41468
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5648
- http://secunia.com/advisories/29507
- http://www.cisco.com/warp/public/707/cisco-sa-20080326-mvpn.shtmlPatch
- http://www.securityfocus.com/bid/28464
- http://www.securitytracker.com/id?1019715
- http://www.us-cert.gov/cas/techalerts/TA08-087B.htmlUS Government Resource
- http://www.vupen.com/english/advisories/2008/1006/references
- https://exchange.xforce.ibmcloud.com/vulnerabilities/41468
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5648
Source: NVD record, EPSS from FIRST.org, KEV from CISA. Refreshed daily.