多款Cisco产品Adaptive Security Appliance Software 安全漏洞

admin 2024-01-13 18:40:50 YS 来源:ZONE.CI 全球网 0 阅读模式
> 多款Cisco产品Adaptive Security Appliance Software 安全漏洞

多款Cisco产品Adaptive Security Appliance Software 安全漏洞

CNNVD-ID编号 CNNVD-201801-1049 CVE编号 CVE-2018-0101
发布时间 2018-01-30 更新时间 2019-10-17
漏洞类型 资源管理错误 漏洞来源 N/A
危险等级 超危 威胁类型 远程
厂商 cisco

漏洞介绍

Cisco 3000 Series Industrial Security Appliances(ISR)等都是美国思科(Cisco)公司的安全防火墙设备。Adaptive Security Appliance(ASA)Software是使用在其中的一套防火墙软件。

多款Cisco产品中的ASA Software的Secure Sockets Layer (SSL) VPN功能存在安全漏洞。远程攻击者可通过向配置有webvpn的界面发送特制的XML数据包利用该漏洞造成拒绝服务(重新加载)或执行代码。以下产品受到影响:Cisco 3000 Series Industrial Security Appliance (ISA);ASA 5500 Series Adaptive Security Appliances;ASA 5500-X Series Next-Generation Firewalls;ASA Services Module for Cisco Catalyst 6500 Series Switches和Cisco 7600 Series Routers;ASA 1000V Cloud Firewall;Adaptive Security Virtual Appliance (ASAv);Firepower 2100 Series Security Appliance;Firepower 4110 Security Appliance;Firepower 9300 ASA Security Module;Firepower Threat Defense Software (FTD)。

漏洞补丁

目前厂商已发布升级了多款Cisco产品Adaptive Security Appliance Software 安全漏洞的补丁,多款Cisco产品Adaptive Security Appliance Software 安全漏洞的补丁获取链接:

参考网址

来源:BID

链接:https://www.securityfocus.com/bid/102845

来源:CONFIRM

链接:https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180129-asa1

来源:MISC

链接:https://icanthackit.wordpress.com/2018/01/30/thoughts-on-the-handling-cve-2018-0101-cisco-bug-cscvg35618/

来源:EXPLOIT-DB

链接:https://www.exploit-db.com/exploits/43986/

来源:SECTRACK

链接:http://www.securitytracker.com/id/1040292

受影响实体

Cisco Adaptive_security_appliance_software:8.4.1 Cisco Adaptive_security_appliance_software:8.4.1.11 Cisco Adaptive_security_appliance_software:8.4.1.3 Cisco Adaptive_security_appliance_software:8.4.0 Cisco Adaptive_security_appliance_software:8.4%286%29

信息来源

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201801-1049

weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  0