VulnerabilityModified
CVE-2014-3293
Cisco IOS 15.4(3)S0b on ASR901 devices makes incorrect decisions to use the CPU for IPv4 packet processing, which allows remote attackers to cause a denial of service (BGP neighbor flapping) by sending many crafted IPv4 packets, aka Bug ID CSCuo29736.
MEDIUM 5.0EPSS 1.74%
Does this matter?
Lower severity and a low EPSS score (1.74%). Track it; it rarely justifies an emergency change on its own.
Description
Cisco IOS 15.4(3)S0b on ASR901 devices makes incorrect decisions to use the CPU for IPv4 packet processing, which allows remote attackers to cause a denial of service (BGP neighbor flapping) by sending many crafted IPv4 packets, aka Bug ID CSCuo29736.
- CVSS 2.0
- 5.0 MEDIUMAV:N/AC:L/Au:N/C:N/I:N/A:P
- EPSS
- 1.74% probability · 76th percentile
- CISA KEV
- Not listed
- Weakness
- CWE-399
- Affected
- cisco/ios · cisco/asr901
- Source
- psirt@cisco.com
References
- http://secunia.com/advisories/61830
- http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-3293Vendor Advisory
- http://tools.cisco.com/security/center/viewAlert.x?alertId=36195Vendor Advisory
- http://www.securityfocus.com/bid/70744
- http://www.securitytracker.com/id/1031122
- https://exchange.xforce.ibmcloud.com/vulnerabilities/97769
- http://secunia.com/advisories/61830
- http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-3293Vendor Advisory
- http://tools.cisco.com/security/center/viewAlert.x?alertId=36195Vendor Advisory
- http://www.securityfocus.com/bid/70744
- http://www.securitytracker.com/id/1031122
- https://exchange.xforce.ibmcloud.com/vulnerabilities/97769
Source: NVD record, EPSS from FIRST.org, KEV from CISA. Refreshed daily.