CVE-2015-6421
HIGHCisco Wide Area Application Services 5.x < 5.3.5d and 5.4-5.5 < 5.5.3 - Denial of Service via CIFS Optimization
Title source: llmDescription
cifs-ao in the CIFS optimization functionality on Cisco Wide Area Application Service (WAAS) and Virtual WAAS (vWAAS) devices 5.x before 5.3.5d and 5.4 and 5.5 before 5.5.3 allows remote attackers to cause a denial of service (resource consumption and device reload) via crafted network traffic, aka Bug ID CSCus85330.
References (2)
Core 2
Core References
Third Party Advisory, VDB Entry vdb-entry
x_refsource_sectrack
http://www.securitytracker.com/id/1034831
Vendor Advisory vendor-advisory
x_refsource_cisco
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160127-waascifs
Scores
CVSS v3
7.5
EPSS
0.0193
EPSS Percentile
77.9%
Attack Vector
NETWORK
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Details
CWE
CWE-399
Status
published
Products (13)
cisco/wide_area_application_services
5.1.1
cisco/wide_area_application_services
5.1.1a
cisco/wide_area_application_services
5.1.1b
cisco/wide_area_application_services
5.1.1c
cisco/wide_area_application_services
5.1.1d
cisco/wide_area_application_services
5.2.1
cisco/wide_area_application_services
5.2_base
cisco/wide_area_application_services
5.3.1
cisco/wide_area_application_services
5.3.3
cisco/wide_area_application_services
5.3.5
... and 3 more
Published
Jan 27, 2016
Tracked Since
Feb 18, 2026