CVE-2018-0101
Cisco Adaptive Security Appliance (ASA) ソフトウェアの Secure Sockets Layer (SSL) VPN 機能に脆弱性が存在し、認証されていないリモートの攻撃者が、影響を受けるシステムのリロードを引き起こしたり、リモートでコードを実行したりする可能性があります。...
- 公開済み
- 2018/01/29
- 更新済み
- 2024/12/02
- CNA の割り当て
- cisco
- 観察された証拠
- 2018/02/07
プライマリ CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H高 · 今後 30 日間
- パーセンタイル
- 99.4%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
Cisco Adaptive Security Appliance (ASA) ソフトウェアの Secure Sockets Layer (SSL) VPN 機能に脆弱性が存在し、認証されていないリモートの攻撃者が、影響を受けるシステムのリロードを引き起こしたり、リモートでコードを実行したりする可能性があります。この脆弱性は、Cisco ASA デバイスで webvpn 機能が有効な場合に、メモリ領域の二重解放 (double free) が試行されることに起因します。攻撃者は、影響を受けるシステム上の webvpn 設定済みインターフェイスに、細工された XML パケットを複数送信することで、この脆弱性を悪用する可能性があります。悪用に成功すると、攻撃者が任意のコードを実行してシステムの完全な制御を取得したり、影響を受けるデバイスのリロードを引き起こしたりする可能性があります。この脆弱性は、以下の Cisco 製品上で実行されている Cisco ASA ソフトウェアに影響します:3000 Series Industrial Security Appliance (ISA)、ASA 5500 Series Adaptive Security Appliances、ASA 5500-X Series Next-Generation Firewalls、ASA Services Module for Cisco Catalyst 6500 Series Switches and Cisco 7600 Series Routers、ASA 1000V Cloud Firewall、Adaptive Security Virtual Appliance (ASAv)、Firepower 2100 Series Security Appliance、Firepower 4110 Security Appliance、Firepower 9300 ASA Security Module、Firepower Threat Defense Software (FTD)。Cisco Bug ID: CSCvg35618.
ソース
2Cisco ASA WebVPN CVE-2018-0101 の概念実証型サービス拒否(DoS)エクスプロイト。この脆弱性を実証し、影響を受けるデバイスでのセキュリティテストを可能にします。
- Cisco ASA - Crash (PoC)エクスプロイト
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。