Unrated severityNVD Advisory· Published Jun 14, 2014· Updated May 6, 2026
CVE-2014-3295
CVE-2014-3295
Description
The HSRP implementation in Cisco NX-OS 6.2(2a) and earlier allows remote attackers to bypass authentication and cause a denial of service (group-member state modification and traffic blackholing) via malformed HSRP packets, aka Bug ID CSCup11309.
Affected products
34cpe:2.3:o:cisco:nx-os:*:*:*:*:*:*:*:*+ 33 more
- cpe:2.3:o:cisco:nx-os:*:*:*:*:*:*:*:*range: <=6.2\(2a\)
- cpe:2.3:o:cisco:nx-os:4.1.\(2\):*:*:*:*:*:*:*
- cpe:2.3:o:cisco:nx-os:4.1.\(3\):*:*:*:*:*:*:*
- cpe:2.3:o:cisco:nx-os:4.1.\(4\):*:*:*:*:*:*:*
- cpe:2.3:o:cisco:nx-os:4.1.\(5\):*:*:*:*:*:*:*
- cpe:2.3:o:cisco:nx-os:4.2.\(2a\):*:*:*:*:*:*:*
- cpe:2.3:o:cisco:nx-os:4.2\(3\):*:*:*:*:*:*:*
- cpe:2.3:o:cisco:nx-os:4.2\(4\):*:*:*:*:*:*:*
- cpe:2.3:o:cisco:nx-os:4.2\(6\):*:*:*:*:*:*:*
- cpe:2.3:o:cisco:nx-os:4.2\(8\):*:*:*:*:*:*:*
- cpe:2.3:o:cisco:nx-os:5.0\(2a\):*:*:*:*:*:*:*
- cpe:2.3:o:cisco:nx-os:5.0\(3\):*:*:*:*:*:*:*
- cpe:2.3:o:cisco:nx-os:5.0\(5\):*:*:*:*:*:*:*
- cpe:2.3:o:cisco:nx-os:5.1\(1a\):*:*:*:*:*:*:*
- cpe:2.3:o:cisco:nx-os:5.1\(3\):*:*:*:*:*:*:*
- cpe:2.3:o:cisco:nx-os:5.1\(4\):*:*:*:*:*:*:*
- cpe:2.3:o:cisco:nx-os:5.1\(5\):*:*:*:*:*:*:*
- cpe:2.3:o:cisco:nx-os:5.1\(6\):*:*:*:*:*:*:*
- cpe:2.3:o:cisco:nx-os:5.2\(1\):*:*:*:*:*:*:*
- cpe:2.3:o:cisco:nx-os:5.2\(3a\):*:*:*:*:*:*:*
- cpe:2.3:o:cisco:nx-os:5.2\(4\):*:*:*:*:*:*:*
- cpe:2.3:o:cisco:nx-os:5.2\(5\):*:*:*:*:*:*:*
- cpe:2.3:o:cisco:nx-os:5.2\(7\):*:*:*:*:*:*:*
- cpe:2.3:o:cisco:nx-os:5.2\(9\):*:*:*:*:*:*:*
- cpe:2.3:o:cisco:nx-os:6.0\(1\):*:*:*:*:*:*:*
- cpe:2.3:o:cisco:nx-os:6.0\(2\):*:*:*:*:*:*:*
- cpe:2.3:o:cisco:nx-os:6.0\(3\):*:*:*:*:*:*:*
- cpe:2.3:o:cisco:nx-os:6.0\(4\):*:*:*:*:*:*:*
- cpe:2.3:o:cisco:nx-os:6.1\(1\):*:*:*:*:*:*:*
- cpe:2.3:o:cisco:nx-os:6.1\(2\):*:*:*:*:*:*:*
- cpe:2.3:o:cisco:nx-os:6.1\(3\):*:*:*:*:*:*:*
- cpe:2.3:o:cisco:nx-os:6.1\(4\):*:*:*:*:*:*:*
- cpe:2.3:o:cisco:nx-os:6.1\(4a\):*:*:*:*:*:*:*
- cpe:2.3:o:cisco:nx-os:6.2\(2\):*:*:*:*:*:*:*
Patches
0No patches discovered yet.
Vulnerability mechanics
AI mechanics synthesis has not run for this CVE yet.
References
5- tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-3295nvdVendor Advisory
- tools.cisco.com/security/center/viewAlert.xnvdVendor Advisory
- www.securityfocus.com/bid/67983nvdThird Party AdvisoryVDB Entry
- www.securitytracker.com/id/1030409nvdThird Party AdvisoryVDB Entry
- secunia.com/advisories/59158nvdPermissions Required
News mentions
0No linked articles in our index yet.