CVE-2010-0586

Cisco IOS 12.1-12.4 - Denial of Service via Malformed SCCP Message

Title source: llm
STIX 2.1

Description

Cisco IOS 12.1 through 12.4, when Cisco Unified Communications Manager Express (CME) or Cisco Unified Survivable Remote Site Telephony (SRST) is enabled, allows remote attackers to cause a denial of service (device reload) via a malformed Skinny Client Control Protocol (SCCP) message, aka Bug ID CSCsz49741, the "SCCP Request Handling Denial of Service Vulnerability."

References (5)

Core 5
Core References
Patch, Vendor Advisory x_refsource_confirm
http://tools.cisco.com/security/center/viewAlert.x?alertId=20070
Third Party Advisory third-party-advisory x_refsource_secunia
http://secunia.com/advisories/39069
Third Party Advisory, VDB Entry vdb-entry signature x_refsource_oval
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6625
Third Party Advisory, VDB Entry vdb-entry x_refsource_osvdb
http://osvdb.org/63177
Patch, Vendor Advisory vendor-advisory x_refsource_cisco
http://www.cisco.com/en/US/products/products_security_advisory09186a0080b20f33.shtml

Scores

EPSS 0.0255
EPSS Percentile 83.4%

Details

Status published
Products (50)
cisco/ios 12.1yd
cisco/ios 12.1ye
cisco/ios 12.1yi
cisco/ios 12.2b
cisco/ios 12.2bx
cisco/ios 12.2by
cisco/ios 12.2mc
cisco/ios 12.2t
cisco/ios 12.2tpc
cisco/ios 12.2xb
... and 40 more
Published Mar 25, 2010
Tracked Since Feb 18, 2026