Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2016-01925

Опубликовано: 15 авг. 2016
Источник: fstec
CVSS2: 8.5
EPSS Критический

Описание

Уязвимость микропрограммного обеспечения Cisco Adaptive Security Appliance вызвана переполнением буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно и прошедшему процедуру аутентификации, вызвать отказ в обслуживании (перезагрузку устройства) или выполнить произвольный код путем отправки специально сформированных SNMP-пакетов

Вендор

Cisco Systems Inc.

Наименование ПО

Adaptive Security Appliance

Версия ПО

до 9.4.2.3 включительно (Adaptive Security Appliance)
до 9.4.2.3 включительно (Adaptive Security Appliance)
до 9.4.2.3 включительно (Adaptive Security Appliance)
до 9.4.2.3 включительно (Adaptive Security Appliance)
до 9.4.2.3 включительно (Adaptive Security Appliance)
до 9.4.2.3 включительно (Adaptive Security Appliance)
до 9.4.2.3 включительно (Adaptive Security Appliance)
до 9.4.2.3 включительно (Adaptive Security Appliance)
до 9.4.2.3 включительно (Adaptive Security Appliance)
до 9.4.2.3 включительно (Adaptive Security Appliance)

Тип ПО

ПО сетевого программно-аппаратного средства

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,5)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160817-asa-snmp

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 100%
0.91389
Критический

8.5 High

CVSS2

Связанные уязвимости

CVSS3: 8.8
nvd
больше 9 лет назад

Buffer overflow in Cisco Adaptive Security Appliance (ASA) Software through 9.4.2.3 on ASA 5500, ASA 5500-X, ASA Services Module, ASA 1000V, ASAv, Firepower 9300 ASA Security Module, PIX, and FWSM devices allows remote authenticated users to execute arbitrary code via crafted IPv4 SNMP packets, aka Bug ID CSCva92151 or EXTRABACON.

CVSS3: 8.8
github
больше 3 лет назад

Buffer overflow in Cisco Adaptive Security Appliance (ASA) Software through 9.4.2.3 on ASA 5500, ASA 5500-X, ASA Services Module, ASA 1000V, ASAv, Firepower 9300 ASA Security Module, PIX, and FWSM devices allows remote authenticated users to execute arbitrary code via crafted IPv4 SNMP packets, aka Bug ID CSCva92151 or EXTRABACON.

EPSS

Процентиль: 100%
0.91389
Критический

8.5 High

CVSS2