← All CVEs

CVE-2018-0158

high · 8.6Actively exploited

On the CISA Known Exploited Vulnerabilities catalog

Apply updates per vendor instructions.

Added 2022-03-03Remediation due 2022-03-17

A vulnerability in the Internet Key Exchange Version 2 (IKEv2) module of Cisco IOS Software and Cisco IOS XE Software could allow an unauthenticated, remote attacker to cause a memory leak or a reload of an affected device that leads to a denial of service (DoS) condition. The vulnerability is due to incorrect processing of certain IKEv2 packets. An attacker could exploit this vulnerability by sending crafted IKEv2 packets to an affected device to be processed. A successful exploit could cause an affected device to continuously consume memory and eventually reload, resulting in a DoS condition. Cisco Bug IDs: CSCvf22394.

8.6
CVSS
7.2%
EPSS (exploit prob.)
94th
EPSS percentile
2018-03-28
Published

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H

Weaknesses

CWE-20CWE-401

Affected products

VendorProductAffected versions
ciscoios15.5(3)s1.1
ciscoios15.5(3)s1.2
ciscoios15.5(3)s1.4
ciscoios15.5(3)s1.5
ciscoios15.5(3)s1.7
ciscoios15.5(3)s1.8
ciscoios15.5(3)s1.9
ciscoios15.5(3)s1.10
ciscoios15.5(3)s1.11
ciscoios15.5(3)s1.12
ciscoasr_1001-hxall versions
ciscoasr_1001-xall versions
ciscoasr_1002-hxall versions
ciscoasr_1002-xall versions
ciscoasr_1004all versions
ciscoasr_1006all versions
ciscoasr_1006-xall versions
ciscoasr_1009-xall versions
ciscoasr_1013all versions
ciscoios_xe15.5(3)s1.1
ciscoios_xe15.5(3)s1.2
ciscoios_xe15.5(3)s1.4
ciscoios_xe15.5(3)s1.5
ciscoios_xe15.5(3)s1.7
ciscoios_xe15.5(3)s1.8
ciscoios_xe15.5(3)s1.9
ciscoios_xe15.5(3)s1.10
ciscoios_xe15.5(3)s1.11
ciscoios_xe15.5(3)s1.12
ciscoasr_1001-hxall versions
ciscoasr_1001-xall versions
ciscoasr_1002-hxall versions
ciscoasr_1002-xall versions
ciscoasr_1004all versions
ciscoasr_1006all versions
ciscoasr_1006-xall versions
ciscoasr_1009-xall versions
ciscoasr_1013all versions
ciscoios15.5(3)s1.1
ciscoios15.5(3)s1.2

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2018-0158