« Volver al listado

CVE-2015-6421

Estado: ModificadaAlta (7.5)—

cifs-ao in the CIFS optimization functionality on Cisco Wide Area Application Service (WAAS) and Virtual WAAS (vWAAS) devices 5.x before 5.3.5d and 5.4 and 5.5 before 5.5.3 allows remote attackers to cause a denial of service (resource consumption and device reload) via crafted network traffic, aka Bug ID CSCus85330.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (1)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2015-6421",
  "cveTags": [],
  "metrics": {
    "cvssMetricV2": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "version": "2.0",
          "baseScore": 7.8,
          "accessVector": "NETWORK",
          "vectorString": "AV:N/AC:L/Au:N/C:N/I:N/A:C",
          "authentication": "NONE",
          "integrityImpact": "NONE",
          "accessComplexity": "LOW",
          "availabilityImpact": "COMPLETE",
          "confidentialityImpact": "NONE"
        },
        "acInsufInfo": false,
        "impactScore": 6.9,
        "baseSeverity": "HIGH",
        "obtainAllPrivilege": false,
        "exploitabilityScore": 10,
        "obtainUserPrivilege": false,
        "obtainOtherPrivilege": false
      }
    ],
    "cvssMetricV30": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "scope": "UNCHANGED",
          "version": "3.0",
          "baseScore": 7.5,
          "attackVector": "NETWORK",
          "baseSeverity": "HIGH",
          "vectorString": "CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H",
          "integrityImpact": "NONE",
          "userInteraction": "NONE",
          "attackComplexity": "LOW",
          "availabilityImpact": "HIGH",
          "privilegesRequired": "NONE",
          "confidentialityImpact": "NONE"
        },
        "impactScore": 3.6,
        "exploitabilityScore": 3.9
      }
    ]
  },
  "affected": [
    {
      "source": "psirt@cisco.com",
      "affectedData": [
        {
          "vendor": "n/a",
          "product": "n/a",
          "versions": [
            {
              "status": "affected",
              "version": "n/a"
            }
          ]
        }
      ]
    }
  ],
  "published": "2016-01-27T22:59:01.363",
  "references": [
    {
      "url": "http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160127-waascifs",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "psirt@cisco.com"
    },
    {
      "url": "http://www.securitytracker.com/id/1034831",
      "source": "psirt@cisco.com"
    },
    {
      "url": "http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160127-waascifs",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.securitytracker.com/id/1034831",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Modified",
  "weaknesses": [
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "CWE-399"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "cifs-ao in the CIFS optimization functionality on Cisco Wide Area Application Service (WAAS) and Virtual WAAS (vWAAS) devices 5.x before 5.3.5d and 5.4 and 5.5 before 5.5.3 allows remote attackers to cause a denial of service (resource consumption and device reload) via crafted network traffic, aka Bug ID CSCus85330."
    },
    {
      "lang": "es",
      "value": "cifs-ao en la funcionalidad de optimización CIFS en dispositivos Cisco Wide Area Application Service (WAAS) y Virtual WAAS (vWAAS) 5.x en versiones anteriores a 5.3.5d y 5.4 y 5.5 en versiones anteriores a 5.5.3 permite a atacantes remotos causar una denegación de servicio (consumo de recursos y recarga de dispositivo) a través de tráfico de red manipulado, también conocida como Bug ID CSCus85330."
    }
  ],
  "lastModified": "2026-06-17T00:30:52.043",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:cisco:wide_area_application_services:5.1.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "8BB7F3B8-82D6-43CF-A94D-435BE14EE080"
            },
            {
              "criteria": "cpe:2.3:a:cisco:wide_area_application_services:5.1.1a:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "EF667608-4278-4AD2-8E5B-92EFC22E8B3F"
            },
            {
              "criteria": "cpe:2.3:a:cisco:wide_area_application_services:5.1.1b:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "3F30FD1A-2D2E-402E-8742-25C40AA784BA"
            },
            {
              "criteria": "cpe:2.3:a:cisco:wide_area_application_services:5.1.1c:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "5AAB106B-1066-44F0-9DA3-B40D728521F9"
            },
            {
              "criteria": "cpe:2.3:a:cisco:wide_area_application_services:5.1.1d:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "F60B2C86-95FD-492E-83A7-2BD142F6ECDB"
            },
            {
              "criteria": "cpe:2.3:a:cisco:wide_area_application_services:5.2.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "68680768-01A3-4A1C-AAA6-2C6AF836380D"
            },
            {
              "criteria": "cpe:2.3:a:cisco:wide_area_application_services:5.2_base:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "7823BA31-48F6-4D55-A986-32B0CC1361EF"
            },
            {
              "criteria": "cpe:2.3:a:cisco:wide_area_application_services:5.3.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "42AE57F9-A8CB-4B16-9E0E-0214472A5965"
            },
            {
              "criteria": "cpe:2.3:a:cisco:wide_area_application_services:5.3.3:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "B91434B8-5A74-4A35-98BE-DE29315BD6A0"
            },
            {
              "criteria": "cpe:2.3:a:cisco:wide_area_application_services:5.3.5:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "0A2A6770-320F-4D57-B730-9B00CD2C1CAB"
            },
            {
              "criteria": "cpe:2.3:a:cisco:wide_area_application_services:5.3.5a:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "595C3309-19F5-411D-97D2-E0E162623BF1"
            },
            {
              "criteria": "cpe:2.3:a:cisco:wide_area_application_services:5.3.5b:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "D69269F3-CD7E-48C4-8EF3-3AB019F0D8B0"
            },
            {
              "criteria": "cpe:2.3:a:cisco:wide_area_application_services:5.3.5c:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "0EC3F275-173F-4E95-A8A7-7A0142DC24DC"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "psirt@cisco.com"
}