CVE-2015-6429
Severity CVSS v4.0:
Pending analysis
Type:
CWE-19
Data Handling
Publication date:
19/12/2015
Last modified:
12/04/2025
Description
The IKEv1 state machine in Cisco IOS 15.4 through 15.6 and IOS XE 3.15 through 3.17 allows remote attackers to cause a denial of service (IPsec connection termination) via a crafted IKEv1 packet to a tunnel endpoint, aka Bug ID CSCuw08236.
Impact
Base Score 2.0
5.00
Severity 2.0
MEDIUM
Vulnerable products and versions
CPE | From | Up to |
---|---|---|
cpe:2.3:o:cisco:ios:15.4\(3\)s:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:15.5\(1\)s:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:15.5\(1\)t:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:15.5\(2\)s:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:15.5\(2\)t:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:15.5\(3\)m:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:15.5\(3\)m1:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:15.5\(3\)s:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:15.5\(3\)s1:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:15.6\(0.17\)t:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:15.6\(1\)t0a:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xe:3.15s.0:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xe:3.15s.1:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xe:3.15s.2:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xe:3.16s.0:*:*:*:*:*:*:* |
To consult the complete list of CPE names with products and versions, see this page