CVE-2007-5381

Severity CVSS v4.0:
Pending analysis
Type:
CWE-119 Buffer Errors
Publication date:
12/10/2007
Last modified:
29/07/2017

Description

Stack-based buffer overflow in the Line Printer Daemon (LPD) in Cisco IOS before 12.2(18)SXF11, 12.4(16a), and 12.4(2)T6 allow remote attackers to execute arbitrary code by setting a long hostname on the target system, then causing an error message to be printed, as demonstrated by a telnet session to the LPD from a source port other than 515.

Vulnerable products and versions

CPE From Up to
cpe:2.3:o:cisco:ios:10.3:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:10.3\(3.3\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:10.3\(3.4\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:10.3\(4.2\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:10.3\(4.3\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:10.3\(16\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:10.3\(19a\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:11:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:11.0:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:11.0\(12\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:11.0\(17\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:11.0\(17\)bt:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:11.0\(18\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:11.0\(20.3\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:11.0\(22a\):*:*:*:*:*:*:*