CVE-2009-0628

Severity CVSS v4.0:
Pending analysis
Type:
CWE-200 Information Leak / Disclosure
Publication date:
27/03/2009
Last modified:
29/09/2017

Description

Memory leak in the SSLVPN feature in Cisco IOS 12.3 through 12.4 allows remote attackers to cause a denial of service (memory consumption and device crash) by disconnecting an SSL session in an abnormal manner, leading to a Transmission Control Block (TCB) leak.

Vulnerable products and versions

CPE From Up to
cpe:2.3:o:cisco:cisco_ios:12.3:*:*:*:*:*:*:*
cpe:2.3:o:cisco:cisco_ios:12.3:b:*:*:*:*:*:*
cpe:2.3:o:cisco:cisco_ios:12.3:bc:*:*:*:*:*:*
cpe:2.3:o:cisco:cisco_ios:12.3:bw:*:*:*:*:*:*
cpe:2.3:o:cisco:cisco_ios:12.3:eu:*:*:*:*:*:*
cpe:2.3:o:cisco:cisco_ios:12.3:ja:*:*:*:*:*:*
cpe:2.3:o:cisco:cisco_ios:12.3:jea:*:*:*:*:*:*
cpe:2.3:o:cisco:cisco_ios:12.3:jeb:*:*:*:*:*:*
cpe:2.3:o:cisco:cisco_ios:12.3:jec:*:*:*:*:*:*
cpe:2.3:o:cisco:cisco_ios:12.3:jk:*:*:*:*:*:*
cpe:2.3:o:cisco:cisco_ios:12.3:jl:*:*:*:*:*:*
cpe:2.3:o:cisco:cisco_ios:12.3:jx:*:*:*:*:*:*
cpe:2.3:o:cisco:cisco_ios:12.3:t:*:*:*:*:*:*
cpe:2.3:o:cisco:cisco_ios:12.3:tpc:*:*:*:*:*:*
cpe:2.3:o:cisco:cisco_ios:12.3:va:*:*:*:*:*:*