← Back to browse · API

CVE-2009-2055

Severity
MEDIUM
CVSS
5.9
EPSS
0.03326
Risk score
49.76
CISA KEV
Yes
PoC
No
Published
2009-08-19
Modified
2026-01-12
First seen
2026-08-07
Aliases
EUVD-2009-2051, GHSA-2J56-F322-JXRM
Products
Cisco:IOS XR, n/a:n/a n/a
Sources
euvd EUVD-2009-2051
cisa.gov CVE-2009-2055

Description

Cisco IOS XR 3.4.0 through 3.8.1 allows remote attackers to cause a denial of service (session reset) via a BGP UPDATE message with an invalid attribute, as demonstrated in the wild on 17 August 2009.

References