CVE-2019-16027 Details
Description
A vulnerability in the implementation of the Intermediate System–to–Intermediate System (IS–IS) routing protocol functionality in Cisco IOS XR Software could allow an authenticated, remote attacker to cause a denial of service (DoS) condition in the IS–IS process. The vulnerability is due to improper handling of a Simple Network Management Protocol (SNMP) request for specific Object Identifiers (OIDs) by the IS–IS process. An attacker could exploit this vulnerability by sending a crafted SNMP request to the affected device. A successful exploit could allow the attacker to cause a DoS condition in the IS–IS process.
Metrics
CVSS 4.0 Severity and Vector Strings:
No CVSS 4.0 data is available for this CVE.
CVSS 3.x Severity and Vector Strings:
No data available for CVSS Version 2.0 on this CVE.
CISA-ADP
Assessed Nov 15, 2024References to Advisories, Solutions, and Tools
By selecting these links, you will be leaving this site. These are references gathered from the official CVE record and are not endorsed by Volerion.
Weakness Enumeration
| CWE-ID | CWE Name | Source |
|---|---|---|
| CWE-20 | Improper Input Validation | [email protected] |
| CWE-20 | Improper Input Validation | [email protected] |
Affected Products
| Product | Versions |
|---|---|
| cisco ios xr | 4.3.2 5.2.5 6.2.2 6.2.3 6.2.25 6.3.3 6.4.2 6.1.3 6.1.4 6.5.2 6.5.3 6.3.15 6.6.1 6.6.25 6.6.2 6.1.2 6.3.2 |
CPE
Remediation
| |
| cisco xr 12404 | All versions |
CPE
Remediation
| |
| cisco xr 12406 | All versions |
CPE
Remediation
| |
| cisco xr 12410 | All versions |
CPE
Remediation
| |
| cisco xr 12416 | All versions |
CPE
Remediation
| |
| cisco ncs 6000 | All versions |
CPE
Remediation
| |
| cisco ncs 6008 | All versions |
CPE
Remediation
| |
| cisco ncs 5001 | All versions |
CPE
Remediation
| |
| cisco ncs 5002 | All versions |
CPE
Remediation
| |
| cisco ncs 5011 | All versions |
CPE
Remediation
| |
| cisco ncs 5500 | All versions |
CPE
Remediation
| |
| cisco ncs 5501 | All versions |
CPE
Remediation
| |
| cisco ncs 5502 | All versions |
CPE
Remediation
| |
| cisco ncs 5508 | All versions |
CPE
Remediation
| |
| cisco ncs 5516 | All versions |
CPE
Remediation
| |
| cisco crs | All versions |
CPE
Remediation
| |
| cisco xrv 9000 | All versions |
CPE
Remediation
| |
| cisco ncs 540 | All versions |
CPE
Remediation
| |
| cisco ncs 560 | All versions |
CPE
Remediation
| |
| cisco asr 9000 | All versions |
CPE
Remediation
| |
| cisco asr 9000v | v2 |
CPE
Remediation
| |
| cisco asr 9001 | All versions |
CPE
Remediation
| |
| cisco asr 9006 | All versions |
CPE
Remediation
| |
| cisco asr 9010 | All versions |
CPE
Remediation
| |
| cisco asr 9901 | All versions |
CPE
Remediation
| |
| cisco asr 9903 | All versions |
CPE
Remediation
| |
| cisco asr 9904 | All versions |
CPE
Remediation
| |
| cisco asr 9906 | All versions |
CPE
Remediation
| |
| cisco asr 9910 | All versions |
CPE
Remediation
| |
| cisco asr 9912 | All versions |
CPE
Remediation
| |
| cisco asr 9920 | All versions |
CPE
Remediation
| |
| cisco asr 9922 | All versions |
CPE
Remediation
| |
Change History
7 change records found show changes
| Date | Action | Recorded By |
|---|---|---|
| Jun 17, 2026 | CVE Modified | CISA-ADP |
| Jun 17, 2026 | CVE Modified | [email protected] |
| Nov 21, 2024 | CVE Modified | CVE |
| May 14, 2024 | CVE Modified | [email protected] |
| May 12, 2022 | Reanalysis | [email protected] |
| May 4, 2022 | Reanalysis | [email protected] |
| Jan 31, 2020 | Initial Analysis | [email protected] |