CVE-2016-6366

KEV
🔴 Łataj teraz

Przepełnienie bufora w Cisco ASA pozwala zdalnym uwierzytelnionym użytkownikom na wykonanie kodu.

CVSS
8.8
EPSS
91.4%
Exploit
weaponized
Vendor
cisco
Opis źródłowy (NVD)

Buffer overflow in Cisco Adaptive Security Appliance (ASA) Software through 9.4.2.3 on ASA 5500, ASA 5500-X, ASA Services Module, ASA 1000V, ASAv, Firepower 9300 ASA Security Module, PIX, and FWSM devices allows remote authenticated users to execute arbitrary code via crafted IPv4 SNMP packets, aka Bug ID CSCva92151 or EXTRABACON.

buffer-overflow exploit Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS8.8
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)91.4%
Opublikowano (NVD)2016-08-18 18:59:00 UTC
Ostatnia modyfikacja (NVD)2026-04-22 15:42:51 UTC
Referencje