CVE-2019-1814
A vulnerability in the interactions between the DHCP and TFTP features for Cisco Small Business 300 Series (Sx300) Managed Switches could allow an unauthenticated, remote attacker to cause the device to become low on system memory, which in turn could lead to an unexpected reload of the device and result in a denial of service (DoS) condition on an affected device. The vulnerability is due to a failure to free system memory when an unexpected DHCP request is received. An attacker could exploit this vulnerability by sending a crafted DHCP packet to the targeted device. A successful exploit could allow the attacker to cause an unexpected reload of the device.
Published:May 15, 2019
Last Modified:Nov 21, 2024
EPS:May 15, 2019
EPSS Score:0.00395
CVSS Score:8.6
Affected Products
Vendor
Product
Action
Vendor
Cisco
Product
Sf300-08
Cisco
Sf300-08
Vendor
Cisco
Product
Sf300-08 Firmware
Cisco
Sf300-08 Firmware
Vendor
Cisco
Product
Sf300-24
Cisco
Sf300-24
Vendor
Cisco
Product
Sf300-24 Firmware
Cisco
Sf300-24 Firmware
Vendor
Cisco
Product
Sf300-24mp
Cisco
Sf300-24mp
Vendor
Cisco
Product
Sf300-24mp Firmware
Cisco
Sf300-24mp Firmware
Vendor
Cisco
Product
Sf300-24p
Cisco
Sf300-24p
Vendor
Cisco
Product
Sf300-24p Firmware
Cisco
Sf300-24p Firmware
Vendor
Cisco
Product
Sf300-24pp
Cisco
Sf300-24pp
Vendor
Cisco
Product
Sf300-24pp Firmware
Cisco
Sf300-24pp Firmware
Vendor
Cisco
Product
Sf300-48
Cisco
Sf300-48
Vendor
Cisco
Product
Sf300-48 Firmware
Cisco
Sf300-48 Firmware
Vendor
Cisco
Product
Sf300-48p
Cisco
Sf300-48p
Vendor
Cisco
Product
Sf300-48p Firmware
Cisco
Sf300-48p Firmware
Vendor
Cisco
Product
Sf300-48pp
Cisco
Sf300-48pp
Vendor
Cisco
Product
Sf300-48pp Firmware
Cisco
Sf300-48pp Firmware
Vendor
Cisco
Product
Sf302-08
Cisco
Sf302-08
Vendor
Cisco
Product
Sf302-08 Firmware
Cisco
Sf302-08 Firmware
Vendor
Cisco
Product
Sf302-08mp
Cisco
Sf302-08mp
Vendor
Cisco
Product
Sf302-08mp Firmware
Cisco
Sf302-08mp Firmware
Vendor
Cisco
Product
Sf302-08mpp
Cisco
Sf302-08mpp
Vendor
Cisco
Product
Sf302-08mpp Firmware
Cisco
Sf302-08mpp Firmware
Vendor
Cisco
Product
Sf302-08p
Cisco
Sf302-08p
Vendor
Cisco
Product
Sf302-08p Firmware
Cisco
Sf302-08p Firmware
Vendor
Cisco
Product
Sf302-08pp
Cisco
Sf302-08pp
Vendor
Cisco
Product
Sf302-08pp Firmware
Cisco
Sf302-08pp Firmware
Vendor
Cisco
Product
Sg300-10
Cisco
Sg300-10
Vendor
Cisco
Product
Sg300-10 Firmware
Cisco
Sg300-10 Firmware
Vendor
Cisco
Product
Sg300-10mp
Cisco
Sg300-10mp
Vendor
Cisco
Product
Sg300-10mp Firmware
Cisco
Sg300-10mp Firmware
Vendor
Cisco
Product
Sg300-10mpp
Cisco
Sg300-10mpp
Vendor
Cisco
Product
Sg300-10mpp Firmware
Cisco
Sg300-10mpp Firmware
Vendor
Cisco
Product
Sg300-10p
Cisco
Sg300-10p
Vendor
Cisco
Product
Sg300-10p Firmware
Cisco
Sg300-10p Firmware
Vendor
Cisco
Product
Sg300-10pp
Cisco
Sg300-10pp
Vendor
Cisco
Product
Sg300-10pp Firmware
Cisco
Sg300-10pp Firmware
Vendor
Cisco
Product
Sg300-10sfp
Cisco
Sg300-10sfp
Vendor
Cisco
Product
Sg300-10sfp Firmware
Cisco
Sg300-10sfp Firmware
Vendor
Cisco
Product
Sg300-20
Cisco
Sg300-20
Vendor
Cisco
Product
Sg300-20 Firmware
Cisco
Sg300-20 Firmware
Vendor
Cisco
Product
Sg300-28
Cisco
Sg300-28
Vendor
Cisco
Product
Sg300-28 Firmware
Cisco
Sg300-28 Firmware
Vendor
Cisco
Product
Sg300-28mp
Cisco
Sg300-28mp
Vendor
Cisco
Product
Sg300-28mp Firmware
Cisco
Sg300-28mp Firmware
Vendor
Cisco
Product
Sg300-28p
Cisco
Sg300-28p
Vendor
Cisco
Product
Sg300-28p Firmware
Cisco
Sg300-28p Firmware
Vendor
Cisco
Product
Sg300-28pp
Cisco
Sg300-28pp
Vendor
Cisco
Product
Sg300-28pp Firmware
Cisco
Sg300-28pp Firmware
Vendor
Cisco
Product
Sg300-52
Cisco
Sg300-52
Vendor
Cisco
Product
Sg300-52 Firmware
Cisco
Sg300-52 Firmware
Vendor
Cisco
Product
Sg300-52mp
Cisco
Sg300-52mp
Vendor
Cisco
Product
Sg300-52mp Firmware
Cisco
Sg300-52mp Firmware
Vendor
Cisco
Product
Sg300-52p
Cisco
Sg300-52p
Vendor
Cisco
Product
Sg300-52p Firmware
Cisco
Sg300-52p Firmware
Exploits
No exploit reference
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
Related CVEs
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
