Known vulnerabilities in Cisco IOS XR - page 4
Vendor:
Cisco Systems, Inc
Software:
Cisco IOS XR
Software CPE:
cpe:2.3:o:cisco_systems:cisco_ios_xr:*:*:*:*:*:*:*:*
Website:
https://www.cisco.com
Total vulnerabilities:
105
Public exploits:
1
Known exploited (KEV):
5
Highest CVSSv4 Score:
8.8
Breakdown by Severity Chart
26.2.1
26.1.2
25.4.2
25.2.21
24.4.15
25.2.15
25.2.30
25.1.30
7.10.2 CSCws66892
24.2.2 CSCws66892
24.1.2 CSCws66892
7.11.21 CSCws66900
24.3.2 CSCws66900
24.2.21 CSCws66900
24.2.21 CSCws36724
24.4.2 CSCws66900
7.9.2 CSCws66900
7.11.2 CSCws66900
26.1.1
25.4.1
25.2.2
25.3.1
25.2
25.1
24.3.30
24.4.30
25.1.2
25.1.1
24.4
24.3
6.7.35
7.3.6
7.3.16
7.3.25
7.3.26
7.3.27
7.4.15
7.4.16
7.5.5
7.5.12
7.6.15
7.8.22
24.2.20
24.3.20
24.4.10
24.2
24.2.21
25.2.1
24.4.2
24.4.1
24.3.2
7.8.23
24.2.11
24.1.2
7.8.1
7.7.2
6.9.2
6.9.1
6.8.2
7.11.21
24.2.2
24.3.1
24.2.1
7.11.2
7.10.2
24.1.1
24.1
7.11.1
7.9.21
7.11
7.6.3
7.8.2
7.5.4
7.3.5
7.10.1
7.9.2
7.7.21
7.10
7.9
7.8
6.5
7.5.3
7.9.1
6.5.32
7.7.1
7.7.0
7.6.2
7.6.1
7.6.0
7.5.2
7.5.1
7.5.0
7.3.4
7.3.3
7.4.2
7.1
6.7
6.1
6.0
6.7.4
7.3.15
7.3.0
4.3.0
6.8.1
6.8
7.4.1
7.4
7.3.2
7.3
6.6.4
7.0.14
6.4.2 (SMU)
6.6.3 (SMU)
6.5.2 (SMU)
5.2.6
5.2.47
5.3.4
6.1.12
6.1.21
6.1.22
6.1.31
6.1.32
6.1.33
6.1.42
6.1.45
6.2.2
6.3.1
6.4.0
6.5.1
6.5.15
6.5.90
6.5.92
6.5.93
5.1.3 (SMU)
5.3.2 (SMU)
5.3.3 (SMU)
6.7.2
6.7.3
7.1.25
7.2.2
7.2.12
6.6
7.0
6.6.12
ncs540l-7.0.1.CSCvr78185
iosxrwbd-6.6.12.CSCvr78185
xrv9k-6.5.3.CSCvr78185
ncs5500-6.5.3.CSCvr78185
ncs5k-6.5.3.CSCvr78185
ncs560-6.6.25.CSCvr78185
ncs540-6.5.3.CSCvr78185
asr9k-x64-6.5.3.CSCvr78185
asr9k-px-6.5.3.CSCvr78185
hfr-px-6.4.2.CSCvr78185
asr9k-px-6.4.2.CSCvr78185
ncs6k-5.2.5.CSCvr78185
5.0.0
6.7.1
7.0.90
7.1.15
7.2.0
7.1.2
7.3.1
7.2.1
7.1.3
7.1.1
7.0.2
6.4.3
6.5.3
6.5.2
6.4.2
6.3.3
6.3.2
6.3.15
6.2.3
6.2.25
6.1.4
6.1.3
5.2.5
4.3.2
6.6.3
7.0.1
6.6.25
6.6.2
6.6.1
6.4.1
6.0.2
4.3.2.MCAST
6.2.1
6.1.2
6.1.1
5.3.3
5.3.2
5.3.1
5.3.0
5.2.4
5.2.3
5.2.2
5.2.1
5.2.0
5.1.3
5.1.2
5.1.1
5.1.0
6.0.1
Vulnerabilities (105)
| Vulnerability | CWE-ID | CSH Severity | Public Exploit | KEV | First fixed release | Published | Bulletins |
|---|---|---|---|---|---|---|---|
| #VU56430 - Exposure of sensitive information to an unauthorized actor CVE-2021-34771 |
CWE-200 | Low | 7.3.2, 7.4.1 | 09.09.2021 |
SB2021090913 |
||
| #VU56429 - Argument Injection or Modification CVE-2021-34718 |
CWE-88 | Medium | 7.3.2, 7.4.1 | 09.09.2021 |
SB2021090912 |
||
| #VU56428 - Improper input validation CVE-2021-34720 |
CWE-20 | Medium | 6.2.3, 6.3.2, 6.3.3, 6.7.4, 7.2.2 | 09.09.2021 |
SB2021090911 |
||
| #VU56426 - Reachable Assertion CVE-2021-1440 |
CWE-617 | Medium | 7.3.1, 7.3.15, 7.4.1 | 09.09.2021 |
SB2021090910 |
||
| #VU56427 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') CVE-2021-34722 |
CWE-78 | Medium | 7.3.2, 7.4.1 | 09.09.2021 |
SB2021090909 |
||
| #VU56423 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') CVE-2021-34721 |
CWE-78 | Low | 6.8.1, 7.3.2, 7.4.1 | 09.09.2021 |
SB2021090909 |
||
| #VU51981 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') CVE-2021-1485 |
CWE-78 | Low | 7.3.1 | 08.04.2021 |
SB2021040807 |
||
| #VU50374 - Improper input validation CVE-2021-1268 |
CWE-20 | Medium | 6.5.2 .SMU, 6.7.3, 7.1.3, 7.2.2 | 04.02.2021 |
SB2021020502 |
||
| #VU50375 - Improper Access Control CVE-2021-1243 |
CWE-284 | Medium | 6.4.2 .SMU, 6.6.3 .SMU, 6.6.4, 6.7.2, 6.7.3, 7.0.14, 7.1.2, 7.1.3, 7.1.25, 7.2.1, 7.2.2, 7.2.12 | 04.02.2021 |
SB2021020503 |
||
| #VU50381 - Improper Access Control CVE-2021-1389 |
CWE-284 | Medium | 7.2.0 | 04.02.2021 |
SB2021020507 |
||
| #VU50304 - Missing release of memory after effective lifetime CVE-2021-1313 |
CWE-401 | Medium | 6.0.2, 6.1.1, 6.1.2, 6.1.3, 6.1.4, 6.1.12, 6.1.21, 6.1.22, 6.1.31, 6.1.32, 6.1.33, 6.1.42, 6.1.45, 6.2.1, 6.2.2, 6.2.3, 6.2.25, 6.3.1, 6.3.2, 6.3.3, 6.3.15, 6.4.0, 6.4.1, 6.4.2, 6.5.90, 6.5.92, 6.5.93, 6.7.2, 7.0.1, 7.0.2, 7.2.1 | 03.02.2021 |
SB2021020336 |
||
| #VU50303 - Resource Management Errors CVE-2021-1288 |
CWE-399 | Medium | 5.1.3 .SMU, 5.2.6, 5.2.47, 5.3.2 .SMU, 5.3.3 .SMU, 5.3.4, 6.0.1, 6.0.2, 6.1.1, 6.1.2, 6.1.3, 6.1.4, 6.1.12, 6.1.21, 6.1.22, 6.1.31, 6.1.32, 6.1.33, 6.1.42, 6.1.45, 6.2.1, 6.2.2, 6.2.3, 6.2.25, 6.3.1, 6.3.2, 6.3.3, 6.3.15, 6.4.0, 6.4.1, 6.4.2, 6.5.1, 6.5.15, 6.5.90, 6.5.92, 6.5.93, 6.7.2, 7.0.1, 7.0.2, 7.2.1 | 03.02.2021 |
SB2021020336 |
||
| #VU50302 - Exposure of sensitive information to an unauthorized actor CVE-2021-1128 |
CWE-200 | Low | 6.7.2, 6.7.3, 7.1.2, 7.1.3, 7.1.25, 7.2.1, 7.2.2, 7.2.12 | 03.02.2021 |
SB2021020335 |
||
| #VU47109 - NULL Pointer Dereference CVE-2020-3407 |
CWE-476 | High | - | 24.09.2020 |
SB2020092502 |
||
| #VU46252 - Permissions, Privileges, and Access Controls CVE-2020-3530 |
CWE-264 | Low | 7.1.2 | 03.09.2020 |
SB2020090311 |
||
| #VU46251 - Permissions, Privileges, and Access Controls CVE-2020-3473 |
CWE-264 | Low | 7.0.2, 7.1.1 | 03.09.2020 |
SB2020090310 |
||
| #VU46200 - Resource exhaustion CVE-2020-3569 |
CWE-400 | High | - | 02.09.2020 |
SB2020082902 |
||
| #VU46126 - Resource exhaustion CVE-2020-3566 |
CWE-400 | High | - | 29.08.2020 |
SB2020082902 |
||
| #VU34091 - Loop with Unreachable Exit Condition ('Infinite Loop') CVE-2020-3449 |
CWE-835 | Medium | 7.1.3, 7.2.1, 7.3.1 | 06.08.2020 |
SB2020080610 |
||
| #VU25786 - Resource exhaustion CVE-2020-3190 |
CWE-400 | Medium | 6.4.3, 6.6.3, 7.0.2, 7.1.1 | 05.03.2020 |
SB2020030513 |
Showing elements 61 - 80 out of 105