CVE-2013-5473: Cisco IOS

High severity, CVSS 7.8. EPSS: 2% chance of exploitation in the next 30 days.

Memory leak in Cisco IOS 12.2, 15.1, and 15.2; IOS XE 3.4.2S through 3.4.5S; and IOS XE 3.6.xS before 3.6.1S allows remote attackers to cause a denial of service (memory consumption or device reload) via malformed IKEv1 packets, aka Bug ID CSCtx66011.

Affected products

  • Cisco IOS: version 12.2 only; version 15.1 only; version 15.2 only
  • Cisco IOS XE: version 3.4.2s only; version 3.4.3s only; version 3.4.4s only; version 3.4.5s only; version 3.6.0s only

Published 2013-09-27. Last modified 2026-06-16.