CVE-2016-6467

HIGH

StarOS for Cisco ASR 5000 Series Switch - DoS

Title source: llm
STIX 2.1

Description

A vulnerability in IPv6 packet fragment reassembly of StarOS for Cisco Aggregation Services Router (ASR) 5000 Series Switch could allow an unauthenticated, remote attacker to cause an unexpected reload of the Network Processing Unit (NPU) process. More Information: CSCva84552. Known Affected Releases: 20.0.0 21.0.0 21.0.M0.64702. Known Fixed Releases: 21.0.0 21.0.0.65256 21.0.M0.64970 21.0.V0.65150 21.1.A0.64973 21.1.PP0.65270 21.1.R0.65130 21.1.R0.65135 21.1.VC0.65203.

References (3)

Core 3
Core References
Third Party Advisory, VDB Entry vdb-entry x_refsource_sectrack
http://www.securitytracker.com/id/1037416
Third Party Advisory, VDB Entry vdb-entry x_refsource_bid
http://www.securityfocus.com/bid/94772

Scores

CVSS v3 7.5
EPSS 0.0348
EPSS Percentile 87.9%
Attack Vector NETWORK
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Details

CWE
CWE-399
Status published
Products (4)
cisco/asr_5000_series_software 20.0.0
cisco/asr_5000_series_software 21.0.0
cisco/asr_5000_series_software 21.0.m0.64702
n/a/Cisco Aggregation Services Router (ASR) 5000 Series Switch Cisco Aggregation Services Router (ASR) 5000 Series Switch
Published Dec 14, 2016
Tracked Since Feb 18, 2026