CVE-2015-0718
Last modified
CVE-2015-0718 is a vulnerability of currently unknown severity. Cisco NX-OS 4.0 through 6.1 on Nexus 1000V 3000, 4000, 5000, 6000, and 7000 devices and Unified Computing System (UCS) platforms allows remote attackers to cause a denial of service (TCP stack reload) by sending crafted TCP packets to a device that has a TIME_WAIT TCP session, aka Bug ID CSCub70579.. EPSS estimates a 3.94% chance of exploitation in the next 30 days.
Description
Cisco NX-OS 4.0 through 6.1 on Nexus 1000V 3000, 4000, 5000, 6000, and 7000 devices and Unified Computing System (UCS) platforms allows remote attackers to cause a denial of service (TCP stack reload) by sending crafted TCP packets to a device that has a TIME_WAIT TCP session, aka Bug ID CSCub70579.
Metrics
Weakness Enumeration
Affected Software
| Vendor | Product | Versions |
|---|---|---|
| Cisco | Unified Computing System | 1.4_1i |
| Cisco | Unified Computing System | 1.4_1j |
| Cisco | Unified Computing System | 1.4_1m |
| Cisco | Unified Computing System | 1.4_3i |
| Cisco | Unified Computing System | 1.4_3l |
| Cisco | Unified Computing System | 1.4_3m |
| Cisco | Unified Computing System | 1.4_3q |
| Cisco | Unified Computing System | 1.4_3s |
| Cisco | Unified Computing System | 1.4_3u |
| Cisco | Unified Computing System | 1.4_3y |
| Cisco | Unified Computing System | 1.4_4f |
| Cisco | Unified Computing System | 1.4_4g |
| Cisco | Unified Computing System | 1.4_4i |
| Cisco | Unified Computing System | 1.4_4j |
| Cisco | Unified Computing System | 1.4_4k |
| Cisco | Unified Computing System | 1.4_4l |
| Cisco | Unified Computing System | 1.5_base |
| Cisco | Unified Computing System | 1.6_base |
| Cisco | Unified Computing System | 2.0_1q |
| Cisco | Unified Computing System | 2.0_1s |
| Cisco | Unified Computing System | 2.0_1t |
| Cisco | Unified Computing System | 2.0_1w |
| Cisco | Unified Computing System | 2.0_1x |
| Cisco | Unified Computing System | 2.0_2m |
| Cisco | Unified Computing System | 2.0_2q |
| Cisco | Unified Computing System | 2.0_2r |
| Cisco | Unified Computing System | 2.0_3a |
| Cisco | Unified Computing System | 2.0_3b |
| Cisco | Unified Computing System | 2.0_3c |
| Cisco | Unified Computing System | 2.0_4a |
| Cisco | Unified Computing System | 2.0_4b |
| Cisco | Unified Computing System | 2.0_4d |
| Cisco | Unified Computing System | 2.0_5a |
| Cisco | Unified Computing System | 2.0_5b |
| Cisco | Unified Computing System | 2.0_5c |
| Cisco | Unified Computing System | 2.0_5d |
| Cisco | Unified Computing System | 2.0_5e |
| Cisco | Unified Computing System | 2.0_5f |
| Cisco | Unified Computing System | 2.1_1a |
| Cisco | Unified Computing System | 2.1_1b |
| Cisco | Unified Computing System | 2.1_1d |
| Cisco | Unified Computing System | 2.1_1e |
| Cisco | Unified Computing System | 2.1_1f |
| Cisco | Unified Computing System | 2.1_2a |
| Cisco | Unified Computing System | 2.1_2c |
| Cisco | Unified Computing System | 2.1_2d |
| Cisco | Unified Computing System | 2.1_3a |
| Cisco | Unified Computing System | 2.1_3b |
| Cisco | Unified Computing System | 2.1_3c |
| Cisco | Unified Computing System | 2.1_3d |
Showing 50 of 65 affected configurations. See NVD for the full list.
References
Timeline
- Published
- Last Modified
- Status
- Modified
Frequently Asked Questions
What is CVE-2015-0718?
How severe is CVE-2015-0718?
How do I fix CVE-2015-0718?
How Strix Helps
- How Strix found a critical auth bypass in etcdStrix autonomously discovered a critical authentication bypass in etcd, later designated CVE-2026-33413.
- Autonomous PentestingAI agents that find and validate exploitable vulnerabilities like this one across your applications.
- PR ReviewsPentest every pull request so vulnerable code is caught before it ships to production.
- AI Penetration TestingHow AI-driven penetration testing continuously covers your attack surface.
Related CVEs from 2015
- CVE-2015-0712The session-manager service in Cisco StarOS 12.0, 12.2(300),…
- CVE-2015-0713The web framework in Cisco TelePresence Advanced Media Gatew…
- CVE-2015-0714Multiple cross-site scripting (XSS) vulnerabilities in Cisco…
- CVE-2015-0715SQL injection vulnerability in the administrative web interf…
- CVE-2015-0716Cross-site request forgery (CSRF) vulnerability in the CUCRe…
- CVE-2015-0717Cisco Unified Communications Manager 10.0(1.10000.12) allows…
- CVE-2015-0721Cisco NX-OS 4.0 through 7.3 on Multilayer Director and Nexus…
- CVE-2015-0722The network drivers in Cisco TelePresence T, Cisco TelePrese…
- CVE-2015-0723The wireless web-authentication subsystem on Cisco Wireless …
- CVE-2015-0724Multiple cross-site scripting (XSS) vulnerabilities in dncs …
- CVE-2015-0725Cisco Videoscape Distribution Suite Service Broker (aka VDS-…
- CVE-2015-0726The web administration interface on Cisco Wireless LAN Contr…
Are you affected by CVE-2015-0718?
Run a free Strix scan to check your systems for this vulnerability.
Scan your code nowSource: NVD / NIST
