Buffer overflow in the Overlay Transport Virtualization (OTV) GRE feature in Cisco NX-OS 5.0 through 7.3 on Nexus 7000 and 7700 devices allows remote attackers to execute arbitrary code via long parameters in a packet header, aka Bug ID CSCuy95701.
References
Link | Resource |
---|---|
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20161005-otv | Mitigation Vendor Advisory |
http://www.securityfocus.com/bid/93409 | Not Applicable Third Party Advisory VDB Entry |
http://www.securitytracker.com/id/1036946 | Not Applicable Third Party Advisory VDB Entry |
Configurations
Configuration 1 (hide)
|
History
05 Jun 2022, 03:28
Type | Values Removed | Values Added |
---|---|---|
References | (BID) http://www.securityfocus.com/bid/93409 - Not Applicable, Third Party Advisory, VDB Entry | |
References | (SECTRACK) http://www.securitytracker.com/id/1036946 - Not Applicable, Third Party Advisory, VDB Entry |
06 Apr 2022, 12:07
Type | Values Removed | Values Added |
---|---|---|
CPE | cpe:2.3:o:cisco:nx-os:base:*:*:*:*:*:*:* |
05 Apr 2022, 19:21
Type | Values Removed | Values Added |
---|---|---|
CPE | cpe:2.3:a:cisco:nx-os:6.2\(14\)s1:*:*:*:*:nexus_7000_series:*:* cpe:2.3:a:cisco:nx-os:6.2\(12\):*:*:*:*:nexus_7000_series:*:* cpe:2.3:a:cisco:nx-os:6.2\(2a\):*:*:*:*:nexus_7000_series:*:* cpe:2.3:a:cisco:nx-os:6.2\(2\):*:*:*:*:nexus_7000_series:*:* cpe:2.3:a:cisco:nx-os:6.1\(5\):*:*:*:*:nexus_7000_series:*:* cpe:2.3:a:cisco:nx-os:6.2\(6b\):*:*:*:*:nexus_7000_series:*:* cpe:2.3:a:cisco:nx-os:6.1\(4a\):*:*:*:*:nexus_7000_series:*:* cpe:2.3:a:cisco:nx-os:6.2\(8\):*:*:*:*:nexus_7000_series:*:* cpe:2.3:a:cisco:nx-os:6.1\(1\):*:*:*:*:nexus_7000_series:*:* cpe:2.3:a:cisco:nx-os:6.2\(8a\):*:*:*:*:nexus_7000_series:*:* cpe:2.3:a:cisco:nx-os:6.0\(4\):*:*:*:*:nexus_7000_series:*:* cpe:2.3:a:cisco:nx-os:6.2\(8b\):*:*:*:*:nexus_7000_series:*:* cpe:2.3:a:cisco:nx-os:6.1\(3\):*:*:*:*:nexus_7000_series:*:* cpe:2.3:a:cisco:nx-os:6.2\(10\):*:*:*:*:nexus_7000_series:*:* cpe:2.3:a:cisco:nx-os:6.1\(2\):*:*:*:*:nexus_7000_series:*:* cpe:2.3:a:cisco:nx-os:6.2\(6\):*:*:*:*:nexus_7000_series:*:* cpe:2.3:a:cisco:nx-os:6.1\(4\):*:*:*:*:nexus_7000_series:*:* |
cpe:2.3:o:cisco:nx-os:6.2\(12\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.2\(14\)s1:*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.1\(5\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.1\(2\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.2\(2\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.2\(8a\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.1\(1\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.2\(8b\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.2\(6\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.1\(3\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.2\(10\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.2\(6b\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.0\(3\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.2\(8\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.1\(4a\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.0\(4\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.2\(2a\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.1\(4\):*:*:*:*:*:*:* |
05 Apr 2022, 16:46
Type | Values Removed | Values Added |
---|---|---|
CPE | cpe:2.3:a:cisco:nx-os:5.1\(3\):*:*:*:*:nexus_7000_series:*:* cpe:2.3:a:cisco:nx-os:5.0\(5\):*:*:*:*:nexus_7000_series:*:* cpe:2.3:a:cisco:nx-os:5.1\(1\):*:*:*:*:nexus_7000_series:*:* cpe:2.3:a:cisco:nx-os:5.2\(1\):*:*:*:*:nexus_7000_series:*:* cpe:2.3:a:cisco:nx-os:5.1\(5\):*:*:*:*:nexus_7000_series:*:* cpe:2.3:a:cisco:nx-os:5.2\(4\):*:*:*:*:nexus_7000_series:*:* cpe:2.3:a:cisco:nx-os:5.2\(7\):*:*:*:*:nexus_7000_series:*:* cpe:2.3:a:cisco:nx-os:6.0\(1\):*:*:*:*:nexus_7000_series:*:* cpe:2.3:a:cisco:nx-os:5.1\(6\):*:*:*:*:nexus_7000_series:*:* cpe:2.3:a:cisco:nx-os:5.2\(3a\):*:*:*:*:nexus_7000_series:*:* cpe:2.3:a:cisco:nx-os:5.2\(5\):*:*:*:*:nexus_7000_series:*:* cpe:2.3:a:cisco:nx-os:5.1\(4\):*:*:*:*:nexus_7000_series:*:* cpe:2.3:a:cisco:nx-os:5.1\(1a\):*:*:*:*:nexus_7000_series:*:* cpe:2.3:a:cisco:nx-os:5.2\(9\):*:*:*:*:nexus_7000_series:*:* |
cpe:2.3:o:cisco:nx-os:5.2\(3a\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:5.1\(4\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:5.1\(6\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.0\(2\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:5.1\(1\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:5.2\(5\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:5.1\(5\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:5.2\(9\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.0\(1\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:5.2\(1\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:5.2\(4\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:5.2\(7\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:5.1\(1a\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:5.1\(3\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:5.0\(5\):*:*:*:*:*:*:* |
05 Apr 2022, 15:52
Type | Values Removed | Values Added |
---|---|---|
CPE | cpe:2.3:a:cisco:nx-os:4.2.\(2a\):*:*:*:*:nexus_7000_series:*:* cpe:2.3:a:cisco:nx-os:4.1.\(3\):*:*:*:*:nexus_7000_series:*:* cpe:2.3:a:cisco:nx-os:4.2\(3\):*:*:*:*:nexus_7000_series:*:* cpe:2.3:a:cisco:nx-os:4.2\(6\):*:*:*:*:nexus_7000_series:*:* cpe:2.3:a:cisco:nx-os:7.2\(0\)n1\(0.1\):*:*:*:*:nexus_7000_series:*:* cpe:2.3:a:cisco:nx-os:4.2\(4\):*:*:*:*:nexus_7000_series:*:* cpe:2.3:a:cisco:nx-os:5.0\(2a\):*:*:*:*:nexus_7000_series:*:* cpe:2.3:a:cisco:nx-os:4.1.\(4\):*:*:*:*:nexus_7000_series:*:* cpe:2.3:a:cisco:nx-os:4.2\(8\):*:*:*:*:nexus_7000_series:*:* cpe:2.3:a:cisco:nx-os:4.1.\(5\):*:*:*:*:nexus_7000_series:*:* cpe:2.3:a:cisco:nx-os:5.0\(3\):*:*:*:*:nexus_7000_series:*:* |
cpe:2.3:o:cisco:nx-os:4.2\(8\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:4.1.\(2\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:5.0\(2a\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:4.2\(6\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:4.2.\(2a\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:4.2\(3\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:4.2\(4\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:4.1.\(4\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:5.0\(3\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:4.1.\(3\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:4.1.\(5\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:7.2\(0\)n1\(0.1\):*:*:*:*:*:*:* |
Information
Published : 2016-10-06 10:59
Updated : 2023-12-10 11:46
NVD link : CVE-2016-1453
Mitre link : CVE-2016-1453
CVE.ORG link : CVE-2016-1453
JSON object : View
Products Affected
cisco
- nx-os
CWE
CWE-119
Improper Restriction of Operations within the Bounds of a Memory Buffer