CVE-2016-1287
Cisco ASA सॉफ़्टवेयर के IKEv1 और IKEv2 कार्यान्वयनों में बफर ओवरफ्लो, जो ASA 5500 डिवाइसों, ASA 5500-X डिवाइसों, Cisco Catalyst 6500 और Cisco 7600 डिवाइसों के लिए ASA Services Module, ASA...
- प्रकाशित
- 11 फ़र॰ 2016
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- cisco
- साक्ष्य देखे गए
- 17 मई 2016
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Cisco ASA सॉफ़्टवेयर के IKEv1 और IKEv2 कार्यान्वयनों में बफर ओवरफ्लो, जो ASA 5500 डिवाइसों, ASA 5500-X डिवाइसों, Cisco Catalyst 6500 और Cisco 7600 डिवाइसों के लिए ASA Services Module, ASA 1000V डिवाइसों, Adaptive Security Virtual Appliance (उर्फ ASAv), Firepower 9300 ASA Security Module, और ISA 3000 डिवाइसों पर 8.4(7.30) से पहले, 8.7 में 8.7(1.18) से पहले, 9.0 में 9.0(4.38) से पहले, 9.1 में 9.1(7) से पहले, 9.2 में 9.2(4.5) से पहले, 9.3 में 9.3(3.7) से पहले, 9.4 में 9.4(2.4) से पहले, और 9.5 में 9.5(2.2) से पहले के संस्करणों में मौजूद है, दूरस्थ हमलावरों को क्राफ्टेड UDP पैकेटों के माध्यम से मनमाना कोड निष्पादित करने या सेवा से वंचित (डिवाइस रीलोड) करने की अनुमति देता है, उर्फ बग आईडी CSCux29978 और CSCux42019।
स्रोत
3जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।