CVE-2014-3376: Input Validation
Published Sep 20, 2014
·Updated
Cisco IOS XR 5.1 and earlier allows remote attackers to cause a denial of service (process reload) via a malformed RSVP packet, aka Bug ID CSCuq12031.
Affected Software
55 affected components
Cisco IOS XR=2.0
Cisco IOS XR=3.0
Cisco IOS XR=3.0.1
Cisco IOS XR=3.1
Cisco IOS XR=3.1.0
Cisco IOS XR=3.2
Cisco IOS XR=3.2.1
Cisco IOS XR=3.2.2
Cisco IOS XR=3.2.4
Cisco IOS XR=3.2.50
Cisco IOS XR=3.3
Cisco IOS XR=3.3.1
Cisco IOS XR=3.3.2
Cisco IOS XR=3.3.3
Cisco IOS XR=3.3.4
Cisco IOS XR=3.3.5
Cisco IOS XR=3.4
Cisco IOS XR=3.4.1
Cisco IOS XR=3.4.2
Cisco IOS XR=3.4.3
Cisco IOS XR=3.5
Cisco IOS XR=3.5.1
Cisco IOS XR=3.5.2
Cisco IOS XR=3.5.3
Cisco IOS XR=3.5.4
Cisco IOS XR=3.6
Cisco IOS XR=3.6.1
Cisco IOS XR=3.6.2
Cisco IOS XR=3.6.3
Cisco IOS XR=3.7
Cisco IOS XR=3.7.1
Cisco IOS XR=3.7.2
Cisco IOS XR=3.7.3
Cisco IOS XR=3.8.0
Cisco IOS XR=3.8.1
Cisco IOS XR=3.8.2
Cisco IOS XR=3.8.3
Cisco IOS XR=3.8.4
Cisco IOS XR=3.9.0
Cisco IOS XR=3.9.1
Cisco IOS XR=3.9.2
Cisco IOS XR=4.0.0
Cisco IOS XR=4.0.1
Cisco IOS XR=4.0.2
Cisco IOS XR=4.0.3
Cisco IOS XR=4.0.4
Cisco IOS XR=4.1
Cisco IOS XR=4.1.1
Cisco IOS XR=4.1.2
Cisco IOS XR=4.2.0
Cisco IOS XR=4.3.0
Cisco IOS XR=4.3.1
Cisco IOS XR=4.3.2
Cisco IOS XR=4.3.4
Cisco IOS XR=5.1.0
Event History
Sep 20, 2014
CVE Published
via MITRE·10:00 AM
Data Sourced
via MITRE·10:00 AM
Description
Frequently Asked Questions
1
What is the severity of CVE-2014-3376?
CVE-2014-3376 is classified as a high severity vulnerability due to its potential to cause a denial of service.
2
How does CVE-2014-3376 affect affected Cisco IOS XR versions?
CVE-2014-3376 can lead to process reloads as a result of processing malformed RSVP packets.
3
What versions of Cisco IOS XR are affected by CVE-2014-3376?
CVE-2014-3376 affects Cisco IOS XR version 5.1 and earlier, including earlier branches from version 2.0 up to 5.0.
4
How do I fix CVE-2014-3376?
To mitigate CVE-2014-3376, upgrade to a patched version of Cisco IOS XR that addresses this vulnerability.
5
What action should be taken if CVE-2014-3376 is detected in my network?
If CVE-2014-3376 is detected, immediate steps should be taken to upgrade the affected systems to secure their operation and prevent service disruption.