← All CVEs

CVE-2018-0159

high · 7.5Actively exploited

On the CISA Known Exploited Vulnerabilities catalog

Apply updates per vendor instructions.

Added 2022-03-03Remediation due 2022-03-17

A vulnerability in the implementation of Internet Key Exchange Version 1 (IKEv1) functionality in Cisco IOS Software and Cisco IOS XE Software could allow an unauthenticated, remote attacker to cause an affected device to reload, resulting in a denial of service (DoS) condition. The vulnerability is due to improper validation of specific IKEv1 packets. An attacker could exploit this vulnerability by sending crafted IKEv1 packets to an affected device during an IKE negotiation. A successful exploit could allow the attacker to cause an affected device to reload, resulting in a DoS condition. Cisco Bug IDs: CSCuj73916.

7.5
CVSS
6.9%
EPSS (exploit prob.)
94th
EPSS percentile
2018-03-28
Published

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Weaknesses

CWE-20

Affected products

VendorProductAffected versions
ciscoios15.3(3)s
ciscoasr_901-12c-f-dall versions
ciscoasr_901-12c-ft-dall versions
ciscoasr_901-4c-f-dall versions
ciscoasr_901-4c-ft-dall versions
ciscoasr_901-6cz-f-aall versions
ciscoasr_901-6cz-f-dall versions
ciscoasr_901-6cz-ft-aall versions
ciscoasr_901-6cz-ft-dall versions
ciscome_3600x-24cx-mall versions
ciscome_3600x-24fs-mall versions
ciscome_3600x-24ts-mall versions
ciscome_3800x-24fs-mall versions
ciscoios_xe15.3(3)s
ciscoasr_901-12c-f-dall versions
ciscoasr_901-12c-ft-dall versions
ciscoasr_901-4c-f-dall versions
ciscoasr_901-4c-ft-dall versions
ciscoasr_901-6cz-f-aall versions
ciscoasr_901-6cz-f-dall versions
ciscoasr_901-6cz-ft-aall versions
ciscoasr_901-6cz-ft-dall versions
ciscome_3600x-24cx-mall versions
ciscome_3600x-24fs-mall versions
ciscome_3600x-24ts-mall versions
ciscome_3800x-24fs-mall versions

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2018-0159