跳到主要内容

高危

Cisco Adaptive Security Appliance Software远程代码执行漏洞

2016-08-18 18:00:00 公开 ,2026-01-12 21:08:31 更新

  • 关键漏洞
  • CISA KEV
  • APT漏洞
  • 远程
  • 公开PoC
  • CWE Top 25 (2023)
  • CWE Top 25 (2024)
CWEs:
CWE-119 (Improper Restriction of Operations within the Bounds of a Memory Buffer) CWE-120 (Classic Buffer Overflow)
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:全部 2024-11-09 01:39:13

风险信息

CVSS v2 向量
AV:N/AC:M/Au:S/C:C/I:C/A:C
CVSS v2 风险值
8.5
CVSS v3 向量
AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS v3 风险值
8.8
CVSS v3.1 向量
AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
8.8

详细信息

漏洞类型
缓冲区错误
漏洞描述
Cisco Adaptive Security Appliances(ASA,自适应安全设备)Software是美国思科(Cisco)公司的一套运行于防火墙中的操作系统。Cisco ASA Software 9.4.2.3及之前的版本中的Simple Network Management Protocol(SNMP)代码存在远程代码执行漏洞。远程攻击者可通过发送IPv4 SNMP数据包利用该漏洞执行任意代码。运行该软件的以下产品受到影响:Cisco ASA 5500 Series Adaptive Security Appliances,Cisco ASA 5500-X Series Next-Generation Firewalls,Cisco ASA Services Module for Cisco Catalyst 6500 Series Switches and Cisco 7600 Series Routers,Cisco ASA 1000V Cloud Firewall,Cisco Adaptive Security Virtual Appliance (ASAv),Cisco Firepower 4100 Series,Cisco Firepower Threat Defense Software,Cisco Firewall Services Module (FWSM),Cisco Industrial Security Appliance 3000,Cisco PIX Firewalls。
修复建议
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接: http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160817-asa-snmp

参考链接