CVE Feed

    Dashboard / CVE / CVE-2015-6360

    CVE-2015-6360

    The encryption-processing feature in Cisco libSRTP before 1.5.3 allows remote attackers to cause a denial of service via crafted fields in SRTP packets, aka Bug ID CSCux00686.

    Published:Apr 2, 2016
    Last Modified:Apr 12, 2025
    EPS:Apr 21, 2016
    EPSS Score:0.1794
    CVSS Score:7.5

    Affected Products

    Vendor
    Cisco
    Product
    Adaptive Security Appliance Software
    Vendor
    Cisco
    Product
    Dx Series Ip Phones Firmware
    Vendor
    Cisco
    Product
    Ios Xe
    Vendor
    Cisco
    Product
    Ip Phone 7800 Series Firmware
    Vendor
    Cisco
    Product
    Ip Phone 8800 Series Firmware
    Vendor
    Cisco
    Product
    Jabber Software Development Kit
    Vendor
    Cisco
    Product
    Libsrtp
    Vendor
    Cisco
    Product
    Unified Communications Manager
    Vendor
    Cisco
    Product
    Unified Ip Phone 6900 Series Firmware
    Vendor
    Cisco
    Product
    Unified Ip Phone 7900 Series Firmware
    Vendor
    Cisco
    Product
    Unified Ip Phone 8900 Series Firmware
    Vendor
    Cisco
    Product
    Unified Wireless Ip Phone 7920 Firmware
    Vendor
    Cisco
    Product
    Unity Connection
    Vendor
    Cisco
    Product
    Webex Meeting Center
    Vendor
    Redhat
    Product
    Enterprise Linux

    Exploits

    No exploit reference

    Related CVEs

    References

    Common Vulnerability Scoring System

    Attack Vector
    Network
    Adjacent
    Local
    Physical
    Privileges Required
    None
    Low
    High
    User Interaction
    None
    Required
    Scope
    Unchanged
    Changed
    Confidentiality
    None
    Low
    High
    Integrity
    None
    Low
    High
    Availability
    None
    Low
    High