Vulnerability Details CVE-2020-3226
A vulnerability in the Session Initiation Protocol (SIP) library of Cisco IOS Software and Cisco IOS XE Software could allow an unauthenticated, remote attacker to trigger a reload of an affected device, resulting in a denial of service (DoS) condition. The vulnerability is due to insufficient sanity checks on received SIP messages. An attacker could exploit this vulnerability by sending crafted SIP messages to an affected device. A successful exploit could allow the attacker to cause the affected device to reload, resulting in a denial of service condition.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.012
EPSS Ranking 77.8%
CVSS Severity
CVSS v3 Score 8.6
CVSS v2 Score 7.8
Products affected by CVE-2020-3226
-
cpe:2.3:o:cisco:ios:15.0(2)sg11a
-
cpe:2.3:o:cisco:ios:15.3(3)jaa1
-
cpe:2.3:o:cisco:ios:15.3(3)jpi
-
cpe:2.3:o:cisco:ios:15.3(3)jpj
-
cpe:2.3:o:cisco:ios:15.3(3)m
-
cpe:2.3:o:cisco:ios:15.3(3)m1
-
cpe:2.3:o:cisco:ios:15.3(3)m10
-
cpe:2.3:o:cisco:ios:15.3(3)m2
-
cpe:2.3:o:cisco:ios:15.3(3)m3
-
cpe:2.3:o:cisco:ios:15.3(3)m4
-
cpe:2.3:o:cisco:ios:15.3(3)m5
-
cpe:2.3:o:cisco:ios:15.3(3)m6
-
cpe:2.3:o:cisco:ios:15.3(3)m7
-
cpe:2.3:o:cisco:ios:15.3(3)m8
-
cpe:2.3:o:cisco:ios:15.3(3)m8a
-
cpe:2.3:o:cisco:ios:15.3(3)m9
-
cpe:2.3:o:cisco:ios:15.3(3)xb12
-
cpe:2.3:o:cisco:ios:15.4(1)cg
-
cpe:2.3:o:cisco:ios:15.4(1)t
-
cpe:2.3:o:cisco:ios:15.4(1)t1
-
cpe:2.3:o:cisco:ios:15.4(1)t2
-
cpe:2.3:o:cisco:ios:15.4(1)t3
-
cpe:2.3:o:cisco:ios:15.4(1)t4
-
cpe:2.3:o:cisco:ios:15.4(2)cg
-
cpe:2.3:o:cisco:ios:15.4(2)t
-
cpe:2.3:o:cisco:ios:15.4(2)t1
-
cpe:2.3:o:cisco:ios:15.4(2)t2
-
cpe:2.3:o:cisco:ios:15.4(2)t3
-
cpe:2.3:o:cisco:ios:15.4(2)t4
-
cpe:2.3:o:cisco:ios:15.4(3)m
-
cpe:2.3:o:cisco:ios:15.4(3)m1
-
cpe:2.3:o:cisco:ios:15.4(3)m10
-
cpe:2.3:o:cisco:ios:15.4(3)m2
-
cpe:2.3:o:cisco:ios:15.4(3)m3
-
cpe:2.3:o:cisco:ios:15.4(3)m4
-
cpe:2.3:o:cisco:ios:15.4(3)m5
-
cpe:2.3:o:cisco:ios:15.4(3)m6
-
cpe:2.3:o:cisco:ios:15.4(3)m6a
-
cpe:2.3:o:cisco:ios:15.4(3)m7
-
cpe:2.3:o:cisco:ios:15.4(3)m7a
-
cpe:2.3:o:cisco:ios:15.4(3)m8
-
cpe:2.3:o:cisco:ios:15.4(3)m9
-
cpe:2.3:o:cisco:ios:15.5(1)t
-
cpe:2.3:o:cisco:ios:15.5(1)t1
-
cpe:2.3:o:cisco:ios:15.5(1)t2
-
cpe:2.3:o:cisco:ios:15.5(1)t3
-
cpe:2.3:o:cisco:ios:15.5(1)t4
-
cpe:2.3:o:cisco:ios:15.5(2)t
-
cpe:2.3:o:cisco:ios:15.5(2)t1
-
cpe:2.3:o:cisco:ios:15.5(2)t2
-
cpe:2.3:o:cisco:ios:15.5(2)t3
-
cpe:2.3:o:cisco:ios:15.5(2)t4
-
cpe:2.3:o:cisco:ios:15.5(2)xb
-
cpe:2.3:o:cisco:ios:15.5(3)m
-
cpe:2.3:o:cisco:ios:15.5(3)m1
-
cpe:2.3:o:cisco:ios:15.5(3)m10
-
cpe:2.3:o:cisco:ios:15.5(3)m2
-
cpe:2.3:o:cisco:ios:15.5(3)m2a
-
cpe:2.3:o:cisco:ios:15.5(3)m3
-
cpe:2.3:o:cisco:ios:15.5(3)m4
-
cpe:2.3:o:cisco:ios:15.5(3)m4a
-
cpe:2.3:o:cisco:ios:15.5(3)m4b
-
cpe:2.3:o:cisco:ios:15.5(3)m4c
-
cpe:2.3:o:cisco:ios:15.5(3)m5
-
cpe:2.3:o:cisco:ios:15.5(3)m6
-
cpe:2.3:o:cisco:ios:15.5(3)m6a
-
cpe:2.3:o:cisco:ios:15.5(3)m7
-
cpe:2.3:o:cisco:ios:15.5(3)m8
-
cpe:2.3:o:cisco:ios:15.5(3)m9
-
cpe:2.3:o:cisco:ios:15.6(1)t
-
cpe:2.3:o:cisco:ios:15.6(1)t0a
-
cpe:2.3:o:cisco:ios:15.6(1)t1
-
cpe:2.3:o:cisco:ios:15.6(1)t2
-
cpe:2.3:o:cisco:ios:15.6(1)t3
-
cpe:2.3:o:cisco:ios:15.6(2)t
-
cpe:2.3:o:cisco:ios:15.6(2)t1
-
cpe:2.3:o:cisco:ios:15.6(2)t2
-
cpe:2.3:o:cisco:ios:15.6(2)t3
-
cpe:2.3:o:cisco:ios:15.6(3)m
-
cpe:2.3:o:cisco:ios:15.6(3)m0a
-
cpe:2.3:o:cisco:ios:15.6(3)m1
-
cpe:2.3:o:cisco:ios:15.6(3)m1a
-
cpe:2.3:o:cisco:ios:15.6(3)m1b
-
cpe:2.3:o:cisco:ios:15.6(3)m2
-
cpe:2.3:o:cisco:ios:15.6(3)m2a
-
cpe:2.3:o:cisco:ios:15.6(3)m3
-
cpe:2.3:o:cisco:ios:15.6(3)m3a
-
cpe:2.3:o:cisco:ios:15.6(3)m4
-
cpe:2.3:o:cisco:ios:15.6(3)m5
-
cpe:2.3:o:cisco:ios:15.6(3)m6
-
cpe:2.3:o:cisco:ios:15.6(3)m6a
-
cpe:2.3:o:cisco:ios:15.6(3)m7
-
cpe:2.3:o:cisco:ios:15.7(3)m
-
cpe:2.3:o:cisco:ios:15.7(3)m1
-
cpe:2.3:o:cisco:ios:15.7(3)m2
-
cpe:2.3:o:cisco:ios:15.7(3)m3
-
cpe:2.3:o:cisco:ios:15.7(3)m4
-
cpe:2.3:o:cisco:ios:15.7(3)m4a
-
cpe:2.3:o:cisco:ios:15.7(3)m4b
-
cpe:2.3:o:cisco:ios:15.8(3)m
-
cpe:2.3:o:cisco:ios:15.8(3)m0a
-
cpe:2.3:o:cisco:ios:15.8(3)m1
-
cpe:2.3:o:cisco:ios:15.8(3)m2
-
cpe:2.3:o:cisco:ios_xe:16.10.1
-
cpe:2.3:o:cisco:ios_xe:16.10.1a
-
cpe:2.3:o:cisco:ios_xe:16.10.1b
-
cpe:2.3:o:cisco:ios_xe:16.10.1c
-
cpe:2.3:o:cisco:ios_xe:16.10.1d
-
cpe:2.3:o:cisco:ios_xe:16.10.1e
-
cpe:2.3:o:cisco:ios_xe:16.10.1f
-
cpe:2.3:o:cisco:ios_xe:16.10.1g
-
cpe:2.3:o:cisco:ios_xe:16.10.1s
-
cpe:2.3:o:cisco:ios_xe:16.10.2
-
cpe:2.3:o:cisco:ios_xe:16.11.1
-
cpe:2.3:o:cisco:ios_xe:16.11.1a
-
cpe:2.3:o:cisco:ios_xe:16.11.1b
-
cpe:2.3:o:cisco:ios_xe:16.11.1c
-
cpe:2.3:o:cisco:ios_xe:16.11.1s
-
cpe:2.3:o:cisco:ios_xe:16.12.1y
-
cpe:2.3:o:cisco:ios_xe:16.2.1
-
cpe:2.3:o:cisco:ios_xe:16.2.2
-
cpe:2.3:o:cisco:ios_xe:16.3.1
-
cpe:2.3:o:cisco:ios_xe:16.3.1a
-
cpe:2.3:o:cisco:ios_xe:16.3.2
-
cpe:2.3:o:cisco:ios_xe:16.3.3
-
cpe:2.3:o:cisco:ios_xe:16.3.4
-
cpe:2.3:o:cisco:ios_xe:16.3.5
-
cpe:2.3:o:cisco:ios_xe:16.3.6
-
cpe:2.3:o:cisco:ios_xe:16.3.7
-
cpe:2.3:o:cisco:ios_xe:16.3.8
-
cpe:2.3:o:cisco:ios_xe:16.3.9
-
cpe:2.3:o:cisco:ios_xe:16.4.1
-
cpe:2.3:o:cisco:ios_xe:16.4.2
-
cpe:2.3:o:cisco:ios_xe:16.4.3
-
cpe:2.3:o:cisco:ios_xe:16.5.1
-
cpe:2.3:o:cisco:ios_xe:16.5.1b
-
cpe:2.3:o:cisco:ios_xe:16.5.2
-
cpe:2.3:o:cisco:ios_xe:16.5.3
-
cpe:2.3:o:cisco:ios_xe:16.6.1
-
cpe:2.3:o:cisco:ios_xe:16.6.2
-
cpe:2.3:o:cisco:ios_xe:16.6.3
-
cpe:2.3:o:cisco:ios_xe:16.6.4
-
cpe:2.3:o:cisco:ios_xe:16.6.4s
-
cpe:2.3:o:cisco:ios_xe:16.6.5
-
cpe:2.3:o:cisco:ios_xe:16.6.5b
-
cpe:2.3:o:cisco:ios_xe:16.6.6
-
cpe:2.3:o:cisco:ios_xe:16.7.1
-
cpe:2.3:o:cisco:ios_xe:16.7.1a
-
cpe:2.3:o:cisco:ios_xe:16.7.1b
-
cpe:2.3:o:cisco:ios_xe:16.7.2
-
cpe:2.3:o:cisco:ios_xe:16.7.3
-
cpe:2.3:o:cisco:ios_xe:16.7.4
-
cpe:2.3:o:cisco:ios_xe:16.8.1
-
cpe:2.3:o:cisco:ios_xe:16.8.1a
-
cpe:2.3:o:cisco:ios_xe:16.8.1c
-
cpe:2.3:o:cisco:ios_xe:16.8.1d
-
cpe:2.3:o:cisco:ios_xe:16.8.1e
-
cpe:2.3:o:cisco:ios_xe:16.8.1s
-
cpe:2.3:o:cisco:ios_xe:16.8.2
-
cpe:2.3:o:cisco:ios_xe:16.8.3
-
cpe:2.3:o:cisco:ios_xe:16.9.1
-
cpe:2.3:o:cisco:ios_xe:16.9.1a
-
cpe:2.3:o:cisco:ios_xe:16.9.1s
-
cpe:2.3:o:cisco:ios_xe:16.9.2
-
cpe:2.3:o:cisco:ios_xe:16.9.2s
-
cpe:2.3:o:cisco:ios_xe:16.9.3
-
cpe:2.3:o:cisco:ios_xe:16.9.3s
-
cpe:2.3:o:cisco:ios_xe:16.9.4
-
cpe:2.3:o:cisco:ios_xe:3.10.0s
-
cpe:2.3:o:cisco:ios_xe:3.10.10s
-
cpe:2.3:o:cisco:ios_xe:3.10.1s
-
cpe:2.3:o:cisco:ios_xe:3.10.2as
-
cpe:2.3:o:cisco:ios_xe:3.10.2s
-
cpe:2.3:o:cisco:ios_xe:3.10.2ts
-
cpe:2.3:o:cisco:ios_xe:3.10.3s
-
cpe:2.3:o:cisco:ios_xe:3.10.4s
-
cpe:2.3:o:cisco:ios_xe:3.10.5s
-
cpe:2.3:o:cisco:ios_xe:3.10.6s
-
cpe:2.3:o:cisco:ios_xe:3.10.7s
-
cpe:2.3:o:cisco:ios_xe:3.10.8as
-
cpe:2.3:o:cisco:ios_xe:3.10.8s
-
cpe:2.3:o:cisco:ios_xe:3.10.9s
-
cpe:2.3:o:cisco:ios_xe:3.11.0s
-
cpe:2.3:o:cisco:ios_xe:3.11.1s
-
cpe:2.3:o:cisco:ios_xe:3.11.2s
-
cpe:2.3:o:cisco:ios_xe:3.11.3s
-
cpe:2.3:o:cisco:ios_xe:3.11.4s
-
cpe:2.3:o:cisco:ios_xe:3.12.0as
-
cpe:2.3:o:cisco:ios_xe:3.12.0s
-
cpe:2.3:o:cisco:ios_xe:3.12.1s
-
cpe:2.3:o:cisco:ios_xe:3.12.2s
-
cpe:2.3:o:cisco:ios_xe:3.12.3s
-
cpe:2.3:o:cisco:ios_xe:3.12.4s
-
cpe:2.3:o:cisco:ios_xe:3.13.0s
-
cpe:2.3:o:cisco:ios_xe:3.13.10s
-
cpe:2.3:o:cisco:ios_xe:3.13.1s
-
cpe:2.3:o:cisco:ios_xe:3.13.2as
-
cpe:2.3:o:cisco:ios_xe:3.13.2s
-
cpe:2.3:o:cisco:ios_xe:3.13.3s
-
cpe:2.3:o:cisco:ios_xe:3.13.4s
-
cpe:2.3:o:cisco:ios_xe:3.13.5as
-
cpe:2.3:o:cisco:ios_xe:3.13.5s
-
cpe:2.3:o:cisco:ios_xe:3.13.6as
-
cpe:2.3:o:cisco:ios_xe:3.13.6bs
-
cpe:2.3:o:cisco:ios_xe:3.13.6s
-
cpe:2.3:o:cisco:ios_xe:3.13.7as
-
cpe:2.3:o:cisco:ios_xe:3.13.7s
-
cpe:2.3:o:cisco:ios_xe:3.13.8s
-
cpe:2.3:o:cisco:ios_xe:3.13.9s
-
cpe:2.3:o:cisco:ios_xe:3.14.0s
-
cpe:2.3:o:cisco:ios_xe:3.14.1s
-
cpe:2.3:o:cisco:ios_xe:3.14.2s
-
cpe:2.3:o:cisco:ios_xe:3.14.3s
-
cpe:2.3:o:cisco:ios_xe:3.14.4s
-
cpe:2.3:o:cisco:ios_xe:3.15.0s
-
cpe:2.3:o:cisco:ios_xe:3.15.1cs
-
cpe:2.3:o:cisco:ios_xe:3.15.1s
-
cpe:2.3:o:cisco:ios_xe:3.15.2s
-
cpe:2.3:o:cisco:ios_xe:3.15.3s
-
cpe:2.3:o:cisco:ios_xe:3.15.4s
-
cpe:2.3:o:cisco:ios_xe:3.16.0cs
-
cpe:2.3:o:cisco:ios_xe:3.16.0s
-
cpe:2.3:o:cisco:ios_xe:3.16.10s
-
cpe:2.3:o:cisco:ios_xe:3.16.1as
-
cpe:2.3:o:cisco:ios_xe:3.16.1s
-
cpe:2.3:o:cisco:ios_xe:3.16.2bs
-
cpe:2.3:o:cisco:ios_xe:3.16.2s
-
cpe:2.3:o:cisco:ios_xe:3.16.3s
-
cpe:2.3:o:cisco:ios_xe:3.16.4as
-
cpe:2.3:o:cisco:ios_xe:3.16.4bs
-
cpe:2.3:o:cisco:ios_xe:3.16.4cs
-
cpe:2.3:o:cisco:ios_xe:3.16.4ds
-
cpe:2.3:o:cisco:ios_xe:3.16.4es
-
cpe:2.3:o:cisco:ios_xe:3.16.4gs
-
cpe:2.3:o:cisco:ios_xe:3.16.5as
-
cpe:2.3:o:cisco:ios_xe:3.16.5bs
-
cpe:2.3:o:cisco:ios_xe:3.16.5s
-
cpe:2.3:o:cisco:ios_xe:3.16.6bs
-
cpe:2.3:o:cisco:ios_xe:3.16.6s
-
cpe:2.3:o:cisco:ios_xe:3.16.7as
-
cpe:2.3:o:cisco:ios_xe:3.16.7bs
-
cpe:2.3:o:cisco:ios_xe:3.16.7s
-
cpe:2.3:o:cisco:ios_xe:3.16.8s
-
cpe:2.3:o:cisco:ios_xe:3.16.9s
-
cpe:2.3:o:cisco:ios_xe:3.17.0s
-
cpe:2.3:o:cisco:ios_xe:3.17.1as
-
cpe:2.3:o:cisco:ios_xe:3.17.1s
-
cpe:2.3:o:cisco:ios_xe:3.17.2s
-
cpe:2.3:o:cisco:ios_xe:3.17.3s
-
cpe:2.3:o:cisco:ios_xe:3.17.4s
-
cpe:2.3:o:cisco:ios_xe:3.18.0as
-
cpe:2.3:o:cisco:ios_xe:3.18.1asp
-
cpe:2.3:o:cisco:ios_xe:3.18.1sp
-
cpe:2.3:o:cisco:ios_xe:3.18.2asp
-
cpe:2.3:o:cisco:ios_xe:3.18.3asp
-
cpe:2.3:o:cisco:ios_xe:3.18.3bsp
-
cpe:2.3:o:cisco:ios_xe:3.18.3sp
-
cpe:2.3:o:cisco:ios_xe:3.18.4sp
-
cpe:2.3:o:cisco:ios_xe:3.18.5sp
-
cpe:2.3:o:cisco:ios_xe:3.18.6sp