CVE-2014-2183: Cisco Asr 1001

Medium severity, CVSS 6.3. EPSS: 1.3% chance of exploitation in the next 30 days.

The L2TP module in Cisco IOS XE 3.10S(.2) and earlier on ASR 1000 routers allows remote authenticated users to cause a denial of service (ESP card reload) via a malformed L2TP packet, aka Bug ID CSCun09973.

Affected products

  • Cisco Asr 1001
  • Cisco Asr 1002
  • Cisco Asr 1002-X
  • Cisco Asr 1002 Fixed Router
  • Cisco Asr 1004
  • Cisco Asr 1006
  • Cisco Asr 1013
  • Cisco Asr 1023 Router
  • Cisco IOS XE: up to and including 3.10.2s; version 3.10 only; version 3.10.0s only; version 3.10.1s only; version 3.10.1s1 only

Published 2014-04-29. Last modified 2026-06-17.