CVE-2015-4277
The global-configuration implementation on Cisco ASR 9000 devices with software 5.1.3 and 5.3.0 improperly closes vty sessions after a commit/end operation, which allows local users to cause a denial of service (tmp/*config file creation, memory consumption, and device hang) via unspecified vectors, aka Bug ID CSCut93842.
Published:Aug 19, 2015
Last Modified:Apr 12, 2025
EPS:Aug 19, 2015
EPSS Score:0.00341
CVSS Score:4.9
Affected Products
Vendor
Product
Action
Vendor
Cisco
Product
Nexus 93120tx
Cisco
Nexus 93120tx
Vendor
Cisco
Product
Nexus 93128tx
Cisco
Nexus 93128tx
Vendor
Cisco
Product
Nexus 9332pq
Cisco
Nexus 9332pq
Vendor
Cisco
Product
Nexus 9336pq Aci Spine
Cisco
Nexus 9336pq Aci Spine
Vendor
Cisco
Product
Nexus 9372px
Cisco
Nexus 9372px
Vendor
Cisco
Product
Nexus 9372tx
Cisco
Nexus 9372tx
Vendor
Cisco
Product
Nexus 9396px
Cisco
Nexus 9396px
Vendor
Cisco
Product
Nexus 9396tx
Cisco
Nexus 9396tx
Vendor
Cisco
Product
Nexus 9504
Cisco
Nexus 9504
Vendor
Cisco
Product
Nexus 9508
Cisco
Nexus 9508
Vendor
Cisco
Product
Nexus 9516
Cisco
Nexus 9516
Vendor
Cisco
Product
Nx-os
Cisco
Nx-os
Exploits
No exploit reference
Common Weakness Enumeration
No CWE recorded yet
Common Attack Pattern Enumeration and Classification (CAPEC)
No CAPEC recorded yet
Related CVEs
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
