CVE-2009-0635

Cisco IOS <12.4 - Memory Corruption

Title source: llm
STIX 2.1

Description

Memory leak in the Cisco Tunneling Control Protocol (cTCP) encapsulation feature in Cisco IOS 12.4, when an Easy VPN (aka EZVPN) server is enabled, allows remote attackers to cause a denial of service (memory consumption and device crash) via a sequence of TCP packets.

References (7)

Core 7
Core References
Patch, Vendor Advisory vendor-advisory x_refsource_cisco
http://www.cisco.com/en/US/products/products_security_advisory09186a0080a90459.shtml
Vendor Advisory third-party-advisory x_refsource_secunia
http://secunia.com/advisories/34438
Third Party Advisory, VDB Entry vdb-entry x_refsource_bid
http://www.securityfocus.com/bid/34246
Third Party Advisory, VDB Entry vdb-entry x_refsource_xf
https://exchange.xforce.ibmcloud.com/vulnerabilities/49417
Third Party Advisory, VDB Entry vdb-entry x_refsource_sectrack
http://www.securitytracker.com/id?1021895
Vendor Advisory vdb-entry x_refsource_vupen
http://www.vupen.com/english/advisories/2009/0851

Scores

EPSS 0.0251
EPSS Percentile 83.1%

Details

CWE
CWE-399
Status published
Products (3)
cisco/ios 12.4t
cisco/ios 12.4xz
cisco/ios 12.4ya
Published Mar 27, 2009
Tracked Since Feb 18, 2026