CVE-2016-1287
Buffer overflow nas implementações IKEv1 e IKEv2 do Cisco ASA Software anterior a 8.4(7.30), 8.7 anterior a 8.7(1.18), 9.0 anterior a 9.0(4.38), 9.1...
- Publicado
- 11 de fev. de 2016
- Atualizado
- 5 de ago. de 2024
- Atribuindo CNA
- cisco
- Evidência observada
- 17 de mai. de 2016
CVSS primário
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:CModerado · próximos 30 dias
- Percentil
- 98,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Buffer overflow nas implementações IKEv1 e IKEv2 do Cisco ASA Software anterior a 8.4(7.30), 8.7 anterior a 8.7(1.18), 9.0 anterior a 9.0(4.38), 9.1 anterior a 9.1(7), 9.2 anterior a 9.2(4.5), 9.3 anterior a 9.3(3.7), 9.4 anterior a 9.4(2.4) e 9.5 anterior a 9.5(2.2) em dispositivos ASA 5500, dispositivos ASA 5500-X, ASA Services Module para dispositivos Cisco Catalyst 6500 e Cisco 7600, dispositivos ASA 1000V, Adaptive Security Virtual Appliance (também conhecido como ASAv), Firepower 9300 ASA Security Module e dispositivos ISA 3000 permite que atacantes remotos executem código arbitrário ou causem negação de serviço (recarga do dispositivo) por meio de pacotes UDP especialmente criados, também conhecidos como Bug IDs CSCux29978 e CSCux42019.
Fontes
3Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.