← Back to CVE List
Vulnerability Intelligence Report
Cisco Catalyst Bidirectional Forwarding Detection Denial-of-Service Vulnerability

CVE-2018-0155

A vulnerability in the Bidirectional Forwarding Detection (BFD) offload implementation of Cisco Catalyst 4500 Series Switches and Cisco Catalyst 4500-X Series Switches could allow an unauthenticated, remote attacker to cause a crash of the iosd process, causing a denial of service (DoS) condition. The vulnerability is due to insufficient error handling when the BFD header in a BFD packet is incomplete. An attacker could exploit this vulnerability by sending a crafted BFD message to or across an affected switch. A successful exploit could allow the attacker to trigger a reload of the system. This vulnerability affects Catalyst 4500 Supervisor Engine 6-E (K5), Catalyst 4500 Supervisor Engine 6L-E (K10), Catalyst 4500 Supervisor Engine 7-E (K10), Catalyst 4500 Supervisor Engine 7L-E (K10), Catalyst 4500E Supervisor Engine 8-E (K10), Catalyst 4500E Supervisor Engine 8L-E (K10), Catalyst 4500E Supervisor Engine 9-E (K10), Catalyst 4500-X Series Switches (K10), Catalyst 4900M Switch (K5), Catalyst 4948E Ethernet Switch (K5). Cisco Bug IDs: CSCvc40729.

CISA KEV SSVC: Active Exploitation Automatable
CVSS Base Score
8.6
HIGH
Exploitability:3.9
Impact Score:4.0
EPSS Probability:7.75%
Executive Threat Verdict
Evaluating...
Evaluating Threat Landscape...
Assessing known weaponization, exploitation telemetry, and federal advisories.
Attack Surface
Authentication
Weaponization
SSVC Action

Weaknesses (CWE)

Affected Products & Versions

Vendor Product Affected Versions
cisco ios 3.6\(2\)e
cisco ios_xe 3.6\(2\)e
cisco catalyst_4500-x_series_switches_\(k10\) all
cisco catalyst_4500_supervisor_engine_6-e_\(k5\) all
cisco catalyst_4500_supervisor_engine_6l-e_\(k10\) all
cisco catalyst_4500_supervisor_engine_7-e_\(k10\) all
cisco catalyst_4500_supervisor_engine_7l-e_\(k10\) all
cisco catalyst_4500e_supervisor_engine_8-e_\(k10\) all
cisco catalyst_4500e_supervisor_engine_8l-e_\(k10\) all
cisco catalyst_4500e_supervisor_engine_9-e_\(k10\) all
cisco catalyst_4900m_switch_\(k5\) all
cisco catalyst_4948e_ethernet_switch_\(k5\) all
rockwellautomation allen-bradley_stratix_8300_industrial_managed_ethernet_switch all

References & Technical Advisories

No reference links found.

Threat Intelligence Signals

CISA KEV
ACTIVE IN CATALOG
EPSS Score
7.747%

Identity & Timeline

StatusPUBLISHED
Assigning AuthorityCisco Systems, Inc. · Hosted Service · USA
Reserved2017-11-27T00:00:00
Published2018-03-28T22:00:00
Patch Date2018-03-28
Last Updated2026-01-12T21:52:53

LINK COPIED TO CLIPBOARD