CVE-2018-0101
思科自适应安全设备(ASA)软件的安全套接字层(SSL)VPN 功能中存在一个漏洞,可能允许未经认证的远程攻击者导致受影响系统重新加载或远程执行代码。该漏洞是由于在 Cisco ASA 设备上启用 webvpn 功能时尝试双重释放(double free)内存区域所致。攻击者可利用此漏洞,向受影响系统上配置了...
- 已发布
- 2018年1月29日
- 已更新
- 2024年12月2日
- 分配 CNA
- cisco
- 观察到的证据
- 2018年2月7日
初级CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H高 · 未来 30 天
- 百分位
- 99.4%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
思科自适应安全设备(ASA)软件的安全套接字层(SSL)VPN 功能中存在一个漏洞,可能允许未经认证的远程攻击者导致受影响系统重新加载或远程执行代码。该漏洞是由于在 Cisco ASA 设备上启用 webvpn 功能时尝试双重释放(double free)内存区域所致。攻击者可利用此漏洞,向受影响系统上配置了 webvpn 的接口发送多个特制的 XML 数据包。成功利用此漏洞可允许攻击者执行任意代码并获得系统的完全控制权,或导致受影响设备重新加载。此漏洞影响运行在以下 Cisco 产品上的 Cisco ASA 软件:3000 系列工业安全设备(ISA)、ASA 5500 系列自适应安全设备、ASA 5500-X 系列下一代防火墙、用于 Cisco Catalyst 6500 系列交换机和 Cisco 7600 系列路由器的 ASA 服务模块、ASA 1000V 云防火墙、自适应安全虚拟设备(ASAv)、Firepower 2100 系列安全设备、Firepower 4110 安全设备、Firepower 9300 ASA 安全模块、Firepower Threat Defense 软件(FTD)。Cisco Bug ID:CSCvg35618。
来源
2针对Cisco ASA WebVPN CVE-2018-0101的概念验证拒绝服务利用,演示漏洞并支持对受影响设备进行安全测试。
Sean Dillon · hardware · 2018年2月7日
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。