← All CVEs

CVE-2018-0167

high · 8.8Actively exploited

On the CISA Known Exploited Vulnerabilities catalog

Apply updates per vendor instructions.

Added 2022-03-03Remediation due 2022-03-17

Multiple Buffer Overflow vulnerabilities in the Link Layer Discovery Protocol (LLDP) subsystem of Cisco IOS Software, Cisco IOS XE Software, and Cisco IOS XR Software could allow an unauthenticated, adjacent attacker to cause a denial of service (DoS) condition or execute arbitrary code with elevated privileges on an affected device. Cisco Bug IDs: CSCuo17183, CSCvd73487.

8.8
CVSS
3.4%
EPSS (exploit prob.)
88th
EPSS percentile
2018-03-28
Published

CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Weaknesses

CWE-119

Affected products

VendorProductAffected versions
ciscoios5.2.0.base
ciscoios_xe5.2.0.base
ciscoios_xr>= 4.1, < 5.1.3
ciscoasr_9001all versions
ciscoasr_9006all versions
ciscoasr_9010all versions
ciscoasr_9904all versions
ciscoasr_9906all versions
ciscoasr_9910all versions
ciscoasr_9912all versions
ciscoasr_9922all versions
ciscoios<= 15.6.3m1
ciscoios_xe<= 15.6.3m1
rockwellautomationallen-bradley_stratix_5900all versions
ciscoios<= 15.2\(6\)e0a
ciscoios_xe<= 15.2\(6\)e0a
rockwellautomationallen-bradley_armorstratix_5700all versions
rockwellautomationallen-bradley_stratix_5400all versions
rockwellautomationallen-bradley_stratix_5410all versions
rockwellautomationallen-bradley_stratix_5700all versions
rockwellautomationallen-bradley_stratix_8000all versions
ciscoios<= 15.2\(4a\)ea5
ciscoios_xe<= 15.2\(4a\)ea5
rockwellautomationallen-bradley_stratix_8300all versions

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2018-0167