cbcvebase.
CVE-2015-6321
published 2015-11-06

CVE-2015-6321: Cisco AsyncOS before 8.5.7-042, 9.x before 9.1.0-032, 9.1.x before 9.1.1-023, and 9.5.x and 9.6.x before 9.6.0-042 on Email Security Appliance (ESA) devices…

PriorityP339high7.8CVSS 2.0
AVNACLAuNCNINAC
EPSS
2.76%
84.7th percentile
Cisco AsyncOS before 8.5.7-042, 9.x before 9.1.0-032, 9.1.x before 9.1.1-023, and 9.5.x and 9.6.x before 9.6.0-042 on Email Security Appliance (ESA) devices; before 9.1.0-032, 9.1.1 before 9.1.1-005, and 9.5.x before 9.5.0-025 on Content Security Management Appliance (SMA) devices; and before 7.7.0-725 and 8.x before 8.0.8-113 on Web Security Appliance (WSA) devices allows remote attackers to cause a denial of service (memory consumption) via a flood of TCP packets, aka Bug IDs CSCus79774, CSCus79777, and CSCzv95795.

Affected

41 ranges· showing 25
VendorProductVersion rangeFixed in
ciscoasyncos_tcp_flood
ciscocontent_security_management_appliance
ciscocontent_security_management_appliance
ciscocontent_security_management_appliance
ciscocontent_security_management_appliance
ciscocontent_security_management_appliance
ciscocontent_security_management_appliance
ciscocontent_security_management_appliance
ciscocontent_security_management_appliance
ciscocontent_security_management_appliance
ciscocontent_security_management_appliance
ciscocontent_security_management_appliance
ciscocontent_security_management_appliance
ciscocontent_security_management_appliance
ciscocontent_security_management_appliance
ciscocontent_security_management_appliance
ciscocontent_security_management_appliance
ciscoemail_security_appliance
ciscoemail_security_appliance
ciscoemail_security_appliance
ciscoemail_security_appliance
ciscoemail_security_appliance
ciscoemail_security_appliance
ciscoemail_security_appliance
ciscoemail_security_appliance

CVSS provenance

nvdv2.07.8HIGHAV:N/AC:L/Au:N/C:N/I:N/A:C
vendor_cisco7.1HIGH
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.