← All CVEs

CVE-2017-12319

medium · 5.9Actively exploited

On the CISA Known Exploited Vulnerabilities catalog

Apply updates per vendor instructions.

Added 2022-03-03Remediation due 2022-03-24

A vulnerability in the Border Gateway Protocol (BGP) over an Ethernet Virtual Private Network (EVPN) for Cisco IOS XE Software could allow an unauthenticated, remote attacker to cause the device to reload, resulting in a denial of service (DoS) condition, or potentially corrupt the BGP routing table, which could result in network instability. The vulnerability exists due to changes in the implementation of the BGP MPLS-Based Ethernet VPN RFC (RFC 7432) draft between IOS XE software releases. When the BGP Inclusive Multicast Ethernet Tag Route or BGP EVPN MAC/IP Advertisement Route update packet is received, it could be possible that the IP address length field is miscalculated. An attacker could exploit this vulnerability by sending a crafted BGP packet to an affected device after the BGP session was established. An exploit could allow the attacker to cause the affected device to reload or corrupt the BGP routing table; either outcome would result in a DoS. The vulnerability may be triggered when the router receives a crafted BGP message from a peer on an existing BGP session. This vulnerability affects all releases of Cisco IOS XE Software prior to software release 16.3 that support BGP EVPN configurations. If the device is not configured for EVPN, it is not vulnerable. Cisco Bug IDs: CSCui67191, CSCvg52875.

5.9
CVSS
5.2%
EPSS (exploit prob.)
92nd
EPSS percentile
2018-03-27
Published

CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H

Weaknesses

CWE-20

Affected products

VendorProductAffected versions
ciscoios15.4(1)s
ciscoios_xe< 16.3
cisco1000_integrated_services_routerall versions
cisco1100-4g/6g_integrated_services_routerall versions
cisco1100-4g_integrated_services_routerall versions
cisco1100-4gltegb_integrated_services_routerall versions
cisco1100-4gltena_integrated_services_routerall versions
cisco1100-4p_integrated_services_routerall versions
cisco1100-6g_integrated_services_routerall versions
cisco1100-8p_integrated_services_routerall versions
cisco1100-lte_integrated_services_routerall versions
cisco1100_integrated_services_routerall versions
cisco1101-4p_integrated_services_routerall versions
cisco1101_integrated_services_routerall versions
cisco1109-2p_integrated_services_routerall versions
cisco1109-4p_integrated_services_routerall versions
cisco1109_integrated_services_routerall versions
cisco1111x-8p_integrated_services_routerall versions
cisco1111x_integrated_services_routerall versions
cisco111x_integrated_services_routerall versions
cisco1120_integrated_services_routerall versions
cisco1131_integrated_services_routerall versions
cisco1160_integrated_services_routerall versions
cisco1801_integrated_service_routerall versions
cisco1802_integrated_service_routerall versions
cisco1803_integrated_service_routerall versions
cisco1811_integrated_service_routerall versions
cisco1812_integrated_service_routerall versions
cisco1841_integrated_service_routerall versions
cisco1861_integrated_service_routerall versions
cisco1905_integrated_services_routerall versions
cisco1906c_integrated_services_routerall versions
cisco1921_integrated_services_routerall versions
cisco1941_integrated_services_routerall versions
cisco1941w_integrated_services_routerall versions
cisco4000_integrated_services_routerall versions
cisco422_integrated_services_routerall versions
cisco4221_integrated_services_routerall versions
cisco4321/k9-rf_integrated_services_routerall versions
cisco4321/k9-ws_integrated_services_routerall versions

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2017-12319