cbcvebase.
CVE-2015-6418
published 2015-12-13

CVE-2015-6418: The random-number generator on Cisco Small Business RV routers 4.x and SA500 security appliances 2.2.07 does not have sufficient entropy, which makes it easier…

PriorityP423medium4.3CVSS 2.0
AVNACMAuNCPINAN
EPSS
1.84%
76.7th percentile
The random-number generator on Cisco Small Business RV routers 4.x and SA500 security appliances 2.2.07 does not have sufficient entropy, which makes it easier for remote attackers to determine a TLS key pair via unspecified computations upon handshake key-exchange data, aka Bug ID CSCus15224.

Affected

13 ranges
VendorProductVersion rangeFixed in
ciscorv016_multi-wan_vpn_firmware
ciscorv016_multi-wan_vpn_firmware
ciscorv016_multi-wan_vpn_firmware
ciscorv042_dual_wan_vpn_router_firmware
ciscorv042g_dual_gigabit_wan_vpn_firmware
ciscorv042g_dual_gigabit_wan_vpn_firmware
ciscorv042g_dual_gigabit_wan_vpn_firmware
ciscorv082_dual_wan_vpn_router_firmware
ciscorv082_dual_wan_vpn_router_firmware
ciscosa520
ciscosa520w
ciscosa540
ciscosmall_business_rv_series_and_sa500_series_dual_wan_vpn_router_generated_key_pair

CVSS provenance

nvdv2.04.3MEDIUMAV:N/AC:M/Au:N/C:P/I:N/A:N
vendor_cisco4.3MEDIUM
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.