CVE-2015-6269: High severity cisco ios xe software vulnerability
Published Aug 31, 2015
·Updated
Cisco IOS XE before 2.2.3 on ASR 1000 devices allows remote attackers to cause a denial of service (Embedded Services Processor crash) via a crafted (1) IPv4 or (2) IPv6 packet, aka Bug ID CSCsw69990.
Affected Software
9 affected components
Cisco IOS XE=2.2.1
Cisco IOS XE=2.2.2
Cisco Asr 1001
Cisco Asr 1001-x
Cisco Asr 1002
Cisco Asr 1002-x
Cisco Asr 1004
Cisco Asr 1006
Cisco Asr 1013
Event History
Aug 31, 2015
CVE Published
via MITRE·08:00 PM
Data Sourced
via MITRE·08:00 PM
Description
Frequently Asked Questions
1
What is the severity of CVE-2015-6269?
CVE-2015-6269 is classified as a denial of service vulnerability.
2
How do I fix CVE-2015-6269?
To mitigate CVE-2015-6269, upgrade your Cisco IOS XE to version 2.2.3 or later.
3
What devices are affected by CVE-2015-6269?
CVE-2015-6269 affects ASR 1000 devices running Cisco IOS XE versions prior to 2.2.3.
4
What type of attack does CVE-2015-6269 involve?
CVE-2015-6269 involves remote attackers sending crafted IPv4 or IPv6 packets.
5
Can CVE-2015-6269 be exploited locally?
No, CVE-2015-6269 is only exploitable by remote attackers.