← Menace / CVE-2016-6415
CVE-2016-6415
Élevée
Cisco IOS, IOS XR, and IOS XE IKEv1 Information Disclosure Vulnerability.
Cisco · IOS, IOS XR, and IOS XE
Exploitabilité (EPSS)
87.7 %
percentile mondial 100
Sévérité (CVSS)
7.5
CVSS v3.1
Ajoutée au KEV
19 mai 2023
échéance CISA · 09 juin 2023
Description
Cisco IOS, IOS XR, and IOS XE contain insufficient condition checks in the part of the code that handles Internet Key Exchange version 1 (IKEv1) security negotiation requests. contains an information disclosure vulnerability in the Internet Key Exchange version 1 (IKEv1) that could allow an attacker to retrieve memory contents. Successful exploitation could allow the attacker to retrieve memory contents, which can lead to information disclosure.
Action requise (CISA)
Apply updates per vendor instructions.
Familles de faiblesses
CWE-200 · Exposition d’informations sensibles
Signal de priorisation (inspiré SSVC)
Examiner
Exploitation
Active (catalogue KEV)
Active (catalogue KEV)
Automatisable
Inconnu
Inconnu
Impact technique
Partiel
Partiel
Orientation, pas une décision : le 4ᵉ facteur SSVC (impact mission/société) dépend du contexte de votre organisation. Méthode ↗