CVE-2016-1287
تجاوز سعة المخزن المؤقت في تطبيقات IKEv1 وIKEv2 في برنامج Cisco ASA Software قبل الإصدار 8.4(7.30) و8.7 قبل 8.7(1.18) و9.0 قبل 9.0(4.38) و9.1 قبل 9.1(7)...
- تم النشر
- 11/02/2016
- محدث
- 05/08/2024
- تخصيص CNA
- cisco
- الأدلة المرصودة
- 17/05/2016
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تجاوز سعة المخزن المؤقت في تطبيقات IKEv1 وIKEv2 في برنامج Cisco ASA Software قبل الإصدار 8.4(7.30) و8.7 قبل 8.7(1.18) و9.0 قبل 9.0(4.38) و9.1 قبل 9.1(7) و9.2 قبل 9.2(4.5) و9.3 قبل 9.3(3.7) و9.4 قبل 9.4(2.4) و9.5 قبل 9.5(2.2) على أجهزة ASA 5500 وأجهزة ASA 5500-X ووحدة خدمات ASA لأجهزة Cisco Catalyst 6500 وCisco 7600 وأجهزة ASA 1000V والجهاز الظاهري للأمن التكيفي (المعروف أيضًا باسم ASAv) ووحدة أمان ASA في Firepower 9300 وأجهزة ISA 3000 يسمح للمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية أو التسبب في رفض الخدمة (إعادة تشغيل الجهاز) عبر حزم UDP مخصصة، ويُعرف أيضًا بمعرفي الأخطاء CSCux29978 وCSCux42019.
المصادر
3الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.