CVE-2014-3261

CVSS V2 High 7.6 CVSS V3 None
Description
Buffer overflow in the Smart Call Home implementation in Cisco NX-OS on Fabric Interconnects in Cisco Unified Computing System 1.4 before 1.4(1i), NX-OS 5.0 before 5.0(3)U2(2) on Nexus 3000 devices, NX-OS 4.1 before 4.1(2)E1(1l) on Nexus 4000 devices, NX-OS 5.x before 5.1(3)N1(1) on Nexus 5000 devices, NX-OS 5.2 before 5.2(3a) on Nexus 7000 devices, and CG-OS CG4 before CG4(2) on Connected 1000 Connected Grid Routers allows remote SMTP servers to execute arbitrary code via a crafted reply, aka Bug IDs CSCtk00695, CSCts56633, CSCts56632, CSCts56628, CSCug14405, and CSCuf61322.
Overview
  • CVE ID
  • CVE-2014-3261
  • Assigner
  • ykramarz@cisco.com
  • Vulnerability Status
  • Analyzed
  • Published Version
  • 2014-05-26T00:25:32
  • Last Modified Date
  • 2018-10-30T16:26:48
CPE Configuration (Product)
CPE Vulnerable Operator Version Start Version End
AND
cpe:2.3:h:cisco:unified_computing_system_6120xp_fabric_interconnect:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:cisco:unified_computing_system_6140xp_fabric_interconnect:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:cisco:unified_computing_system_6248up_fabric_interconnect:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:cisco:unified_computing_system_6296up_fabric_interconnect:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:unified_computing_system_infrastructure_and_unified_computing_system_software:1.4\(1j\):*:*:*:*:*:*:* 1 OR
AND
cpe:2.3:o:cisco:cg-os:cg4:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:cg-os:cg4\(1\):*:*:*:*:*:*:* 1 OR
cpe:2.3:h:cisco:cgr_1120:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:cisco:cgr_1240:-:*:*:*:*:*:*:* 1 OR
AND
cpe:2.3:o:cisco:nx-os:5.2:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:nx-os:5.2\(1\):*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:nx-os:5.2\(3\):*:*:*:*:*:*:* 1 OR
cpe:2.3:h:cisco:nexus_7000:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:cisco:nexus_7000_10-slot:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:cisco:nexus_7000_18-slot:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:cisco:nexus_7000_9-slot:-:*:*:*:*:*:*:* 1 OR
AND
cpe:2.3:o:cisco:nx-os:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:nx-os:5.0:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:nx-os:5.0\(2\):*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:nx-os:5.0\(2\)n1\(1\):*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:nx-os:5.0\(2\)n2\(1\):*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:nx-os:5.0\(2\)n2\(1a\):*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:nx-os:5.0\(2a\):*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:nx-os:5.0\(3\):*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:nx-os:5.0\(3\)n1\(1\):*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:nx-os:5.0\(3\)n1\(1a\):*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:nx-os:5.0\(3\)n1\(1b\):*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:nx-os:5.0\(3\)n1\(1c\):*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:nx-os:5.0\(3\)n2\(1\):*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:nx-os:5.0\(3\)n2\(2\):*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:nx-os:5.0\(3\)n2\(2a\):*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:nx-os:5.0\(3\)n2\(2b\):*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:nx-os:5.0\(3\)u1\(1a\):*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:nx-os:5.0\(3\)u1\(1b\):*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:nx-os:5.0\(3\)u1\(1d\):*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:nx-os:5.0\(3\)u1\(2\):*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:nx-os:5.0\(3\)u1\(2a\):*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:nx-os:5.0\(3\)u2\(1\):*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:unified_computing_system_infrastructure_and_unified_computing_system_software:1.4\(1j\):*:*:*:*:*:*:* 1 OR
cpe:2.3:h:cisco:nexus_3016q:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:cisco:nexus_3048:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:cisco:nexus_3064t:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:cisco:nexus_3064x:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:cisco:nexus_3548:-:*:*:*:*:*:*:* 1 OR
AND
cpe:2.3:o:cisco:nx-os:5.0:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:nx-os:5.0\(2\):*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:nx-os:5.0\(2\)n1\(1\):*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:nx-os:5.0\(2\)n2\(1\):*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:nx-os:5.0\(2\)n2\(1a\):*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:nx-os:5.0\(2a\):*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:nx-os:5.0\(3\):*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:nx-os:5.0\(3\)n1\(1\):*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:nx-os:5.0\(3\)n1\(1a\):*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:nx-os:5.0\(3\)n1\(1b\):*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:nx-os:5.0\(3\)n1\(1c\):*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:nx-os:5.0\(3\)n2\(1\):*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:nx-os:5.0\(3\)n2\(2\):*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:nx-os:5.0\(3\)n2\(2a\):*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:nx-os:5.0\(3\)n2\(2b\):*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:nx-os:5.0\(3\)u1\(1a\):*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:nx-os:5.0\(3\)u1\(1b\):*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:nx-os:5.0\(3\)u1\(1d\):*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:nx-os:5.0\(3\)u1\(2\):*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:nx-os:5.0\(3\)u1\(2a\):*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:nx-os:5.0\(3\)u2\(1\):*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:nx-os:5.0\(3\)u2\(2\):*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:nx-os:5.0\(3\)u2\(2a\):*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:nx-os:5.0\(3\)u2\(2b\):*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:nx-os:5.0\(3\)u2\(2c\):*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:nx-os:5.0\(3\)u2\(2d\):*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:nx-os:5.0\(3\)u3\(1\):*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:nx-os:5.0\(3\)u3\(2\):*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:nx-os:5.0\(3\)u3\(2a\):*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:nx-os:5.0\(3\)u3\(2b\):*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:nx-os:5.0\(3\)u4\(1\):*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:nx-os:5.0\(3\)u5\(1\):*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:nx-os:5.0\(3\)u5\(1a\):*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:nx-os:5.0\(3\)u5\(1b\):*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:nx-os:5.0\(3\)u5\(1c\):*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:nx-os:5.0\(3\)u5\(1d\):*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:nx-os:5.0\(3\)u5\(1e\):*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:nx-os:5.0\(5\):*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:nx-os:5.1:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:nx-os:5.1\(1\):*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:nx-os:5.1\(1a\):*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:nx-os:5.1\(2\):*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:nx-os:5.1\(3\):*:*:*:*:*:*:* 1 OR
cpe:2.3:h:cisco:nexus_5000:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:cisco:nexus_5010:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:cisco:nexus_5010p_switch:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:cisco:nexus_5020:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:cisco:nexus_5020p_switch:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:cisco:nexus_5548p:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:cisco:nexus_5548up:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:cisco:nexus_5596up:-:*:*:*:*:*:*:* 1 OR
AND
cpe:2.3:o:cisco:nx-os:4.1.\(2\):*:*:*:*:*:*:* 1 OR
cpe:2.3:h:cisco:nexus_4001i:-:*:*:*:*:*:*:* 1 OR
CVSS Version 2
  • Version
  • 2.0
  • Vector String
  • AV:N/AC:H/Au:N/C:C/I:C/A:C
  • Access Vector
  • NETWORK
  • Access Compatibility
  • HIGH
  • Authentication
  • NONE
  • Confidentiality Impact
  • COMPLETE
  • Integrity Impact
  • COMPLETE
  • Availability Impact
  • COMPLETE
  • Base Score
  • 7.6
  • Severity
  • HIGH
  • Exploitability Score
  • 4.9
  • Impact Score
  • 10
History
Created Old Value New Value Data Type Notes
2022-05-10 17:57:54 Added to TrackCVE
2022-12-01 23:14:58 psirt@cisco.com ykramarz@cisco.com CVE Assigner updated
2022-12-01 23:14:58 2014-05-26T00:25Z 2014-05-26T00:25:32 CVE Published Date updated
2022-12-01 23:14:58 2018-10-30T16:26:48 CVE Modified Date updated
2022-12-01 23:14:58 Analyzed Vulnerability Status updated