CVE-2016-1287
Pufferüberlauf in den IKEv1- und IKEv2-Implementierungen der Cisco ASA Software vor 8.4(7.30), 8.7 vor 8.7(1.18), 9.0 vor 9.0(4.38), 9.1 vor 9.1(7), 9.2 vor...
- Veröffentlicht
- 11.02.2016
- Aktualisiert
- 05.08.2024
- CNA zuweisen
- cisco
- Beweise beobachtet
- 17.05.2016
Primäres CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:CMittel · nächste 30 Tage
- Perzentil
- 98,9 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Pufferüberlauf in den IKEv1- und IKEv2-Implementierungen der Cisco ASA Software vor 8.4(7.30), 8.7 vor 8.7(1.18), 9.0 vor 9.0(4.38), 9.1 vor 9.1(7), 9.2 vor 9.2(4.5), 9.3 vor 9.3(3.7), 9.4 vor 9.4(2.4) und 9.5 vor 9.5(2.2) auf ASA-5500-Geräten, ASA-5500-X-Geräten, ASA Services Module für Cisco Catalyst 6500- und Cisco 7600-Geräte, ASA-1000V-Geräten, Adaptive Security Virtual Appliance (auch bekannt als ASAv), Firepower 9300 ASA Security Module und ISA-3000-Geräten ermöglicht es entfernten Angreifern, beliebigen Code auszuführen oder eine Denial-of-Service-Situation (Neustart des Geräts) durch präparierte UDP-Pakete zu verursachen, auch bekannt als Bug-IDs CSCux29978 und CSCux42019.
Quellen
3Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.