SOC status:Duty analyst on shift

UK Cyber Defence
VulnerabilityModified

CVE-2012-1366

Cisco IOS before 15.1(1)SY on ASR 1000 devices, when Multicast Listener Discovery (MLD) tracking is enabled for IPv6, allows remote attackers to cause a denial of service (device reload) via crafted MLD packets, aka Bug ID CSCtz28544.

MEDIUM 6.1EPSS 0.72%

Does this matter?

Lower severity and a low EPSS score (0.72%). Track it; it rarely justifies an emergency change on its own.

Description

Cisco IOS before 15.1(1)SY on ASR 1000 devices, when Multicast Listener Discovery (MLD) tracking is enabled for IPv6, allows remote attackers to cause a denial of service (device reload) via crafted MLD packets, aka Bug ID CSCtz28544.

CVSS 2.0
6.1 MEDIUMAV:A/AC:L/Au:N/C:N/I:N/A:C
EPSS
0.72% probability · 52th percentile
CISA KEV
Not listed
Weakness
CWE-20
Affected
cisco/ios · cisco/asr 1001 · cisco/asr 1002 · cisco/asr 1002-x · cisco/asr 1002 fixed router · cisco/asr 1004 · cisco/asr 1006 · cisco/asr 1013 · cisco/asr 1023 router · cisco/asr 9000 rsp440 router
Source
psirt@cisco.com

Source: NVD record, EPSS from FIRST.org, KEV from CISA. Refreshed daily.