关于Cisco ASA Software安全漏洞情况的通报
近日,国家信息安全漏洞库(CNNVD)收到XPwn未来安全探索盛会组委会关于北京长亭科技有限公司发现的Cisco ASA(Adaptive Security Appliance)防火墙设备缓冲区溢出漏洞的情况报送。该漏洞源于Cisco ASA防火墙对NetBIOS协议数据解析时产生溢出错误,攻击者可利用该漏洞对内存数据进行覆盖,从而执行任意代码。由于该漏洞影响范围较广,危害较为严重,根据CNNVD相关规定,已对此漏洞进行收录,并分配编号CNNVD-201610-564。
一、漏洞简介
Cisco Adaptive SecurityAppliances(ASA,自适应安全设备)Software是美国思科(Cisco)公司的一套运行于防火墙中的操作系统。
Cisco ASA Software的Identity Firewall功能存在缓冲区溢出漏洞(漏洞编号:CNNVD-201610-564,CVE-2016-6432)。该漏洞源于Cisco ASA防火墙对NetBIOS协议数据解析时产生溢出错误。攻击者可通过发送恶意的数据包利用该漏洞执行任意代码,获取系统的完全控制权,或造成受影响系统重载。
经思科官方确认,如下产品可能受此漏洞影响:
- Cisco ASA 5500 Series Adaptive Security Appliances
- Cisco ASA 5500-X Series Next-Generation Firewalls
- Cisco Catalyst 6500 Series/7600 Series ASA Services Module
- Cisco ASA 1000V Cloud Firewall
- Cisco Adaptive Security Virtual Appliance (ASAv)
- Cisco ASA for Firepower 9300 Series
- Cisco ASA for Firepower 4100 Series
- Cisco ISA 3000 Industrial Security Appliance
关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

随时掌握互联网精彩
赞助链接
排名
热点
搜索指数
- 1 习主席的阿斯塔纳时间 7904823
- 2 中国成功研发蚊子大小仿生机器人 7809097
- 3 刘亦菲出道23年只拍过9部剧 7714415
- 4 金融部门一把手齐聚陆家嘴 说了啥 7619202
- 5 中央巡视期间 “内鬼”杨长俊被查 7520174
- 6 这届年轻人不再买“年抛电车”了 7427556
- 7 网警查处冒充“扁担女孩”牟利者 7330132
- 8 以军称伊朗向以色列发射超20枚导弹 7236131
- 9 伊朗被“摩萨德”渗透内幕曝光 7141707
- 10 林依轮怼整容质疑:我瘦了你们嫌帅 7046320