Vulnerability Database

383,304

Total vulnerabilities in the database

CVE-2015-0718 — zyxel / gs1900-10hp_firmware

Resource Management Errors

Cisco NX-OS 4.0 through 6.1 on Nexus 1000V 3000, 4000, 5000, 6000, and 7000 devices and Unified Computing System (UCS) platforms allows remote attackers to cause a denial of service (TCP stack reload) by sending crafted TCP packets to a device that has a TIME_WAIT TCP session, aka Bug ID CSCub70579.

  • Published: Mar 3, 2016
  • Updated: Sep 13, 2026
  • CVE: CVE-2015-0718
  • Severity: High
  • Exploit:
  • CISA KEV:

CVSS v2:

  • Severity: High
  • Score: 7.8
  • AV:N/AC:L/Au:N/C:N/I:N/A:C

CWEs:

Software Affected versions
zyxel / gs1900-10hp_firmware < 2.50\(aazi.0\)c0
netgear / jr6150_firmware < 2017-01-06
cisco / unified_computing_system = 1.4_1i
cisco / unified_computing_system = 1.4_1j
cisco / unified_computing_system = 1.4_1m
cisco / unified_computing_system = 1.4_3i
cisco / unified_computing_system = 1.4_3l
cisco / unified_computing_system = 1.4_3m
cisco / unified_computing_system = 1.4_3q
cisco / unified_computing_system = 1.4_3s
cisco / unified_computing_system = 1.4_3u
cisco / unified_computing_system = 1.4_3y
cisco / unified_computing_system = 1.4_4f
cisco / unified_computing_system = 1.4_4g
cisco / unified_computing_system = 1.4_4i
cisco / unified_computing_system = 1.4_4j
cisco / unified_computing_system = 1.4_4k
cisco / unified_computing_system = 1.4_4l
cisco / unified_computing_system = 1.5_base
cisco / unified_computing_system = 1.6_base
cisco / unified_computing_system = 2.0_1q
cisco / unified_computing_system = 2.0_1s
cisco / unified_computing_system = 2.0_1t
cisco / unified_computing_system = 2.0_1w
cisco / unified_computing_system = 2.0_1x
cisco / unified_computing_system = 2.0_2m
cisco / unified_computing_system = 2.0_2q
cisco / unified_computing_system = 2.0_2r
cisco / unified_computing_system = 2.0_3a
cisco / unified_computing_system = 2.0_3b
cisco / unified_computing_system = 2.0_3c
cisco / unified_computing_system = 2.0_4a
cisco / unified_computing_system = 2.0_4b
cisco / unified_computing_system = 2.0_4d
cisco / unified_computing_system = 2.0_5a
cisco / unified_computing_system = 2.0_5b
cisco / unified_computing_system = 2.0_5c
cisco / unified_computing_system = 2.0_5d
cisco / unified_computing_system = 2.0_5e
cisco / unified_computing_system = 2.0_5f
cisco / unified_computing_system = 2.1_1a
cisco / unified_computing_system = 2.1_1b
cisco / unified_computing_system = 2.1_1d
cisco / unified_computing_system = 2.1_1e
cisco / unified_computing_system = 2.1_1f
cisco / unified_computing_system = 2.1_2a
cisco / unified_computing_system = 2.1_2c
cisco / unified_computing_system = 2.1_2d
cisco / unified_computing_system = 2.1_3a
cisco / unified_computing_system = 2.1_3b
cisco / unified_computing_system = 2.1_3c
cisco / unified_computing_system = 2.1_3d
cisco / unified_computing_system = 2.1_3e
cisco / unified_computing_system = 2.1_3f
cisco / unified_computing_system = 2.2_1b
cisco / unified_computing_system = 2.2_1c
cisco / unified_computing_system = 2.2_1d
cisco / unified_computing_system = 2.2_1e
cisco / unified_computing_system = 2.2_2c
cisco / unified_computing_system = 2.2_2d
cisco / unified_computing_system = 2.2_2e
cisco / nx-os = base
samsung / x14j_firmware = t-ms14jakucb-1102.5
sun / opensolaris = snv_124
zzinc / keymouse_firmware = 3.08

Frequently Asked Questions

A security vulnerability is a weakness in software, hardware, or configuration that can be exploited to compromise confidentiality, integrity, or availability. Many vulnerabilities are tracked as CVEs (Common Vulnerabilities and Exposures), which provide a standardized identifier so teams can coordinate patching, mitigation, and risk assessment across tools and vendors.

CVSS (Common Vulnerability Scoring System) estimates technical severity, but it doesn't automatically equal business risk. Prioritize using context like internet exposure, affected asset criticality, known exploitation (proof-of-concept or in-the-wild), and whether compensating controls exist. A "Medium" CVSS on an exposed, production system can be more urgent than a "Critical" on an isolated, non-production host.

A vulnerability is the underlying weakness. An exploit is the method or code used to take advantage of it. A zero-day is a vulnerability that is unknown to the vendor or has no publicly available fix when attackers begin using it. In practice, risk increases sharply when exploitation becomes reliable or widespread.

Recurring findings usually come from incomplete Asset Discovery, inconsistent patch management, inherited images, and configuration drift. In modern environments, you also need to watch the software supply chain: dependencies, containers, build pipelines, and third-party services can reintroduce the same weakness even after you patch a single host. Unknown or unmanaged assets (often called Shadow IT) are a common reason the same issues resurface.

Use a simple, repeatable triage model: focus first on externally exposed assets, high-value systems (identity, VPN, email, production), vulnerabilities with known exploits, and issues that enable remote code execution or privilege escalation. Then enforce patch SLAs and track progress using consistent metrics so remediation is steady, not reactive.

SynScan combines attack surface monitoring and continuous security auditing to keep your inventory current, flag high-impact vulnerabilities early, and help you turn raw findings into a practical remediation plan.