CVE-2019-16027
A vulnerability in the implementation of the Intermediate System–to–Intermediate System (IS–IS) routing protocol functionality in Cisco IOS XR Software could allow an authenticated, remote attacker to cause a denial of service (DoS) condition in the IS–IS process. The vulnerability is due to improper handling of a Simple Network Management Protocol (SNMP) request for specific Object Identifiers (OIDs) by the IS–IS process. An attacker could exploit this vulnerability by sending a crafted SNMP request to the affected device. A successful exploit could allow the attacker to cause a DoS condition in the IS–IS process.
Published:Jan 26, 2020
Last Modified:Nov 21, 2024
EPS:Jan 26, 2020
EPSS Score:0.01195
CVSS Score:6.5
Affected Products
Vendor
Product
Action
Vendor
Cisco
Product
Asr 9000
Cisco
Asr 9000
Vendor
Cisco
Product
Asr 9000v
Cisco
Asr 9000v
Vendor
Cisco
Product
Asr 9001
Cisco
Asr 9001
Vendor
Cisco
Product
Asr 9006
Cisco
Asr 9006
Vendor
Cisco
Product
Asr 9010
Cisco
Asr 9010
Vendor
Cisco
Product
Asr 9901
Cisco
Asr 9901
Vendor
Cisco
Product
Asr 9903
Cisco
Asr 9903
Vendor
Cisco
Product
Asr 9904
Cisco
Asr 9904
Vendor
Cisco
Product
Asr 9906
Cisco
Asr 9906
Vendor
Cisco
Product
Asr 9910
Cisco
Asr 9910
Vendor
Cisco
Product
Asr 9912
Cisco
Asr 9912
Vendor
Cisco
Product
Asr 9920
Cisco
Asr 9920
Vendor
Cisco
Product
Asr 9922
Cisco
Asr 9922
Vendor
Cisco
Product
Crs
Cisco
Crs
Vendor
Cisco
Product
Ios Xr
Cisco
Ios Xr
Vendor
Cisco
Product
Ncs 5001
Cisco
Ncs 5001
Vendor
Cisco
Product
Ncs 5002
Cisco
Ncs 5002
Vendor
Cisco
Product
Ncs 5011
Cisco
Ncs 5011
Vendor
Cisco
Product
Ncs 540
Cisco
Ncs 540
Vendor
Cisco
Product
Ncs 5500
Cisco
Ncs 5500
Vendor
Cisco
Product
Ncs 5501
Cisco
Ncs 5501
Vendor
Cisco
Product
Ncs 5502
Cisco
Ncs 5502
Vendor
Cisco
Product
Ncs 5508
Cisco
Ncs 5508
Vendor
Cisco
Product
Ncs 5516
Cisco
Ncs 5516
Vendor
Cisco
Product
Ncs 560
Cisco
Ncs 560
Vendor
Cisco
Product
Ncs 6000
Cisco
Ncs 6000
Vendor
Cisco
Product
Ncs 6008
Cisco
Ncs 6008
Vendor
Cisco
Product
Xr 12404
Cisco
Xr 12404
Vendor
Cisco
Product
Xr 12406
Cisco
Xr 12406
Vendor
Cisco
Product
Xr 12410
Cisco
Xr 12410
Vendor
Cisco
Product
Xr 12416
Cisco
Xr 12416
Vendor
Cisco
Product
Xrv 9000
Cisco
Xrv 9000
Exploits
No exploit reference
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
Related CVEs
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
