Vulnerability Details CVE-2011-4007
Cisco IOS 15.0 and 15.1 and IOS XE 3.x do not properly handle the "set mpls experimental imposition" command, which allows remote attackers to cause a denial of service (device crash) via network traffic that triggers (1) fragmentation or (2) reassembly, aka Bug ID CSCtr56576.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.004
EPSS Ranking 61.5%
CVSS Severity
CVSS v2 Score 5.4
Products affected by CVE-2011-4007
-
-
-
cpe:2.3:o:cisco:ios_xe:3.1.0s
-
cpe:2.3:o:cisco:ios_xe:3.1.0sg
-
cpe:2.3:o:cisco:ios_xe:3.1.1s
-
cpe:2.3:o:cisco:ios_xe:3.1.1sg
-
cpe:2.3:o:cisco:ios_xe:3.1.2s
-
cpe:2.3:o:cisco:ios_xe:3.1.3s
-
cpe:2.3:o:cisco:ios_xe:3.1.4s
-
cpe:2.3:o:cisco:ios_xe:3.2.0s
-
cpe:2.3:o:cisco:ios_xe:3.2.0sg
-
cpe:2.3:o:cisco:ios_xe:3.2.1s
-
cpe:2.3:o:cisco:ios_xe:3.2.1sg
-
cpe:2.3:o:cisco:ios_xe:3.2.2s
-
cpe:2.3:o:cisco:ios_xe:3.3.0s
-
cpe:2.3:o:cisco:ios_xe:3.3.1s
-
cpe:2.3:o:cisco:ios_xe:3.3.2s
-
cpe:2.3:o:cisco:ios_xe:3.3.3s
-
cpe:2.3:o:cisco:ios_xe:3.4.0s
-
cpe:2.3:o:cisco:ios_xe:3.4.1s
-
cpe:2.3:o:cisco:ios_xe:3.5.0s