CVE-2014-3377: Input Validation
Published Sep 20, 2014
·Updated
snmpd in Cisco IOS XR 5.1 and earlier allows remote authenticated users to cause a denial of service (process reload) via a malformed SNMPv2 packet, aka Bug ID CSCun67791.
Affected Software
55 affected components
Cisco IOS XR=2.0
Cisco IOS XR=3.0
Cisco IOS XR=3.0.1
Cisco IOS XR=3.1
Cisco IOS XR=3.1.0
Cisco IOS XR=3.2
Cisco IOS XR=3.2.1
Cisco IOS XR=3.2.2
Cisco IOS XR=3.2.4
Cisco IOS XR=3.2.50
Cisco IOS XR=3.3
Cisco IOS XR=3.3.1
Cisco IOS XR=3.3.2
Cisco IOS XR=3.3.3
Cisco IOS XR=3.3.4
Cisco IOS XR=3.3.5
Cisco IOS XR=3.4
Cisco IOS XR=3.4.1
Cisco IOS XR=3.4.2
Cisco IOS XR=3.4.3
Cisco IOS XR=3.5
Cisco IOS XR=3.5.1
Cisco IOS XR=3.5.2
Cisco IOS XR=3.5.3
Cisco IOS XR=3.5.4
Cisco IOS XR=3.6
Cisco IOS XR=3.6.1
Cisco IOS XR=3.6.2
Cisco IOS XR=3.6.3
Cisco IOS XR=3.7
Cisco IOS XR=3.7.1
Cisco IOS XR=3.7.2
Cisco IOS XR=3.7.3
Cisco IOS XR=3.8.0
Cisco IOS XR=3.8.1
Cisco IOS XR=3.8.2
Cisco IOS XR=3.8.3
Cisco IOS XR=3.8.4
Cisco IOS XR=3.9.0
Cisco IOS XR=3.9.1
Cisco IOS XR=3.9.2
Cisco IOS XR=4.0.0
Cisco IOS XR=4.0.1
Cisco IOS XR=4.0.2
Cisco IOS XR=4.0.3
Cisco IOS XR=4.0.4
Cisco IOS XR=4.1
Cisco IOS XR=4.1.1
Cisco IOS XR=4.1.2
Cisco IOS XR=4.2.0
Cisco IOS XR=4.3.0
Cisco IOS XR=4.3.1
Cisco IOS XR=4.3.2
Cisco IOS XR=4.3.4
Cisco IOS XR=5.1.0
Event History
Sep 20, 2014
CVE Published
via MITRE·10:00 AM
Data Sourced
via MITRE·10:00 AM
Description
Frequently Asked Questions
1
What is the severity of CVE-2014-3377?
CVE-2014-3377 is classified as a high severity vulnerability due to its potential to cause denial of service.
2
How do I fix CVE-2014-3377?
To mitigate CVE-2014-3377, upgrade your Cisco IOS XR to version 5.1.1 or later.
3
What type of attack does CVE-2014-3377 facilitate?
CVE-2014-3377 allows remote authenticated users to trigger a denial of service via malformed SNMPv2 packets.
4
Which versions of Cisco IOS XR are affected by CVE-2014-3377?
Cisco IOS XR versions 5.1 and earlier are affected by CVE-2014-3377.
5
Is CVE-2014-3377 remotely exploitable?
Yes, CVE-2014-3377 can be exploited remotely by authenticated users.