Vulnerability Details CVE-2009-2871
Unspecified vulnerability in Cisco IOS 12.2 and 12.4, when SSLVPN sessions, SSH sessions, or IKE encrypted nonces are enabled, allows remote attackers to cause a denial of service (device reload) via a crafted encrypted packet, aka Bug ID CSCsq24002.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.007
EPSS Ranking 71.7%
CVSS Severity
CVSS v2 Score 7.8
Products affected by CVE-2009-2871
-
cpe:2.3:o:cisco:ios:12.2xna
-
cpe:2.3:o:cisco:ios:12.2xnb
-
cpe:2.3:o:cisco:ios:12.2xnc
-
cpe:2.3:o:cisco:ios:12.2xnd
-
cpe:2.3:o:cisco:ios:12.4md
-
cpe:2.3:o:cisco:ios:12.4mr
-
cpe:2.3:o:cisco:ios:12.4sw
-
cpe:2.3:o:cisco:ios:12.4t
-
cpe:2.3:o:cisco:ios:12.4xf
-
cpe:2.3:o:cisco:ios:12.4xj
-
cpe:2.3:o:cisco:ios:12.4xk
-
cpe:2.3:o:cisco:ios:12.4xq
-
cpe:2.3:o:cisco:ios:12.4xr
-
cpe:2.3:o:cisco:ios:12.4xv
-
cpe:2.3:o:cisco:ios:12.4xw
-
cpe:2.3:o:cisco:ios:12.4xy
-
cpe:2.3:o:cisco:ios:12.4xz