CVE-2019-1964

A vulnerability in the IPv6 traffic processing of Cisco NX-OS Software could allow an unauthenticated, remote attacker to cause an unexpected restart of the netstack process on an affected device. The vulnerability is due to improper validation of IPv6 traffic sent through an affected device. An attacker could exploit this vulnerability by sending a malformed IPv6 packet through an affected device. A successful exploit could allow the attacker to cause a denial of service (DoS) condition while the netstack process restarts. A sustained attack could lead to a reboot of the device.
Configurations

Configuration 1 (hide)

AND
OR cpe:2.3:o:cisco:nx-os:*:*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:*:*:*:*:*:*:*:*
OR cpe:2.3:h:cisco:7000_10-slot:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:7000_18-slot:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:7000_4-slot:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:7000_9-slot:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:7700_10-slot:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:7700_18-slot:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:7700_2-slot:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:7700_6-slot:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:n77-f312ck-26:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:n77-f324fq-25:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:n77-f348xp-23:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:n77-f430cq-36:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:n77-m312cq-26l:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:n77-m324fq-25l:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:n77-m348xp-23l:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:n7k-f248xp-25e:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:n7k-f306ck-25:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:n7k-f312fq-25:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:n7k-m202cf-22l:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:n7k-m206fq-23l:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:n7k-m224xp-23l:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:n7k-m324fq-25l:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:n7k-m348xp-25l:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:nexus_7000_supervisor_1:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:nexus_7000_supervisor_2:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:nexus_7000_supervisor_2e:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:nexus_7700_supervisor_2e:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:nexus_7700_supervisor_3e:-:*:*:*:*:*:*:*

History

21 Nov 2024, 04:37

Type Values Removed Values Added
CVSS v2 : 7.8
v3 : 7.5
v2 : 7.8
v3 : 8.6
References () https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190828-nxos-ipv6-dosĀ - Vendor Advisory () https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190828-nxos-ipv6-dosĀ - Vendor Advisory

Information

Published : 2019-08-28 19:15

Updated : 2024-11-21 04:37


NVD link : CVE-2019-1964

Mitre link : CVE-2019-1964

CVE.ORG link : CVE-2019-1964


JSON object : View

Products Affected

cisco

  • n77-f324fq-25
  • 7700_10-slot
  • n77-m312cq-26l
  • nexus_7000_supervisor_1
  • nexus_7000_supervisor_2e
  • nexus_7700_supervisor_3e
  • n7k-m348xp-25l
  • n7k-f312fq-25
  • 7000_10-slot
  • n7k-m224xp-23l
  • nx-os
  • 7700_18-slot
  • n7k-f306ck-25
  • n77-f312ck-26
  • 7000_4-slot
  • 7000_18-slot
  • nexus_7700_supervisor_2e
  • n7k-m206fq-23l
  • n77-f430cq-36
  • n7k-m324fq-25l
  • 7000_9-slot
  • n7k-m202cf-22l
  • n77-m348xp-23l
  • n7k-f248xp-25e
  • 7700_6-slot
  • 7700_2-slot
  • nexus_7000_supervisor_2
  • n77-m324fq-25l
  • n77-f348xp-23
CWE
CWE-20

Improper Input Validation