CVE-2015-6432

Severity CVSS v4.0:
Pending analysis
Type:
CWE-399 Resource Management Errors
Publication date:
05/01/2016
Last modified:
12/04/2025

Description

Cisco IOS XR 4.2.0, 4.3.0, 5.0.0, 5.1.0, 5.2.0, 5.2.2, 5.2.4, 5.3.0, and 5.3.2 does not properly restrict the number of Path Computation Elements (PCEs) for OSPF LSA opaque area updates, which allows remote attackers to cause a denial of service (device reload) via a crafted update, aka Bug ID CSCuw83486.

Vulnerable products and versions

CPE From Up to
cpe:2.3:o:cisco:ios_xr:4.2.0:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xr:4.3.0:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xr:5.0.0:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xr:5.1.0:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xr:5.2.0:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xr:5.2.2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xr:5.2.4:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xr:5.3.0:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xr:5.3.2:*:*:*:*:*:*:*