CVE-2003-1109

Cisco IOS - Denial of Service and Remote Code Execution via Crafted SIP INVITE Messages

Title source: llm
STIX 2.1

Description

The Session Initiation Protocol (SIP) implementation in multiple Cisco products including IP Phone models 7940 and 7960, IOS versions in the 12.2 train, and Secure PIX 5.2.9 to 6.2.2 allows remote attackers to cause a denial of service and possibly execute arbitrary code via crafted INVITE messages, as demonstrated by the OUSPG PROTOS c07-sip test suite.

References (9)

Core 9
Core References
Third Party Advisory, VDB Entry vdb-entry x_refsource_xf
https://exchange.xforce.ibmcloud.com/vulnerabilities/11379
Third Party Advisory, VDB Entry vdb-entry x_refsource_sectrack
http://www.securitytracker.com/id?1006145
Third Party Advisory, VDB Entry vdb-entry x_refsource_sectrack
http://www.securitytracker.com/id?1006144
Third Party Advisory, US Government Resource third-party-advisory x_refsource_cert-vn
http://www.kb.cert.org/vuls/id/528719
Third Party Advisory, US Government Resource third-party-advisory x_refsource_cert
http://www.cert.org/advisories/CA-2003-06.html
Patch vdb-entry x_refsource_bid
http://www.securityfocus.com/bid/6904
Third Party Advisory, VDB Entry vdb-entry x_refsource_sectrack
http://www.securitytracker.com/id?1006143

Scores

EPSS 0.0679
EPSS Percentile 93.3%

Details

Status published
Products (50)
cisco/ios 12.2\(1\)xa
cisco/ios 12.2\(1\)xd
cisco/ios 12.2\(1\)xd1
cisco/ios 12.2\(1\)xd3
cisco/ios 12.2\(1\)xd4
cisco/ios 12.2\(1\)xe
cisco/ios 12.2\(1\)xe2
cisco/ios 12.2\(1\)xe3
cisco/ios 12.2\(1\)xh
cisco/ios 12.2\(1\)xq
... and 40 more
Published Dec 31, 2003
Tracked Since Feb 18, 2026