Back

CVE-2005-3481

Cisco IOS 12.0 to 12.4 might allow remote attackers to execute arbitrary code via a heap-based buffer overflow in system timers. NOTE: this issue does not correspond to a specific vulnerability, rather a general weakness that only increases the feasibility of exploitation of any vulnerabilities that might exist. Such design-level weaknesses normally are not included in CVE, so perhaps this issue should be REJECTed.

Published: Nov 3, 2005 Modified: Jun 16, 2026

CVSS Metrics

Affected Products (228)

Vendor Product Version
cisco ios 12.0
cisco ios 12.0da
cisco ios 12.0db
cisco ios 12.0dc
cisco ios 12.0s
cisco ios 12.0sc
cisco ios 12.0sl
cisco ios 12.0sp
cisco ios 12.0st
cisco ios 12.0sx
cisco ios 12.0sz
cisco ios 12.0t
cisco ios 12.0w5
cisco ios 12.0wc
cisco ios 12.0xa
cisco ios 12.0xb
cisco ios 12.0xc
cisco ios 12.0xd
cisco ios 12.0xe
cisco ios 12.0xf

…and 208 more

GitHub Security Advisory GHSA-q69w-f877-cj83

Cisco IOS 12.0 to 12.4 might allow remote attackers to execute arbitrary code via a heap-based...

Risk Scores

CVSS Score 9.3 / 10
EPSS Score 7.12%

Top 6% most likely to be exploited

Threat Score 39.3 / 100

Data Sources

NVD EPSS GitHub