The session-manager service in Cisco StarOS 12.0, 12.2(300), 14.0, and 14.0(600) on ASR 5000 devices allows remote attackers to cause a denial of service (service reload and packet loss) via malformed HTTP packets, aka Bug ID CSCud14217.
Source: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0712
Reference (s):
- CISCO:20150429 Cisco StarOS for Cisco ASR 5000 Series HTTP Packet Processing Denial of Service Vulnerability
- URL: http://tools.cisco.com/security/center/viewAlert.x?alertId=38580
- SECTRACK:1032219
- URL: http://www.securitytracker.com/id/1032219