Vulnerabilidad en Cisco Adaptive Security Applicance (ASA) Software en dispositivos ASA 5500, ASA 5500-X, PIX y FWSM (CVE-2016-6367)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-77
Neutralización incorrecta de elementos especiales usados en un comando (Inyección de comando)
Fecha de publicación:
18/08/2016
Última modificación:
12/04/2025
Descripción
Cisco Adaptive Security Applicance (ASA) Software en versiones anteriores a 8.4(1) en dispositivos ASA 5500, ASA 5500-X, PIX y FWSM permite a usuarios locales obtener privilegios a través de comandos CLI no válidos, también conocido como Bug ID CSCtu74257 o EPICBANANA.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:cisco:adaptive_security_appliance_software:*:*:*:*:*:*:*:* | 7.2.0 (incluyendo) | 8.4\(3\) (excluyendo) |
cpe:2.3:o:cisco:adaptive_security_appliance_software:*:*:*:*:*:*:*:* | 8.5 (incluyendo) | 9.0\(1\) (excluyendo) |
cpe:2.3:h:cisco:asa_5500:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:asa_5500-x:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:asa_5500_csc-ssm:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:asa_5505:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:asa_5506-x:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:asa_5506h-x:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:asa_5506w-x:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:asa_5508-x:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:asa_5510:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:asa_5512-x:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:asa_5515-x:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:asa_5516-x:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:asa_5520:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://blogs.cisco.com/security/shadow-brokers
- http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160817-asa-cli
- http://tools.cisco.com/security/center/viewErp.x?alertId=ERP-56516
- http://www.securityfocus.com/bid/92520
- http://www.securitytracker.com/id/1036636
- https://github.com/offensive-security/exploit-database-bin-sploits/raw/master/sploits/40271.zip
- https://www.exploit-db.com/exploits/40271/
- http://blogs.cisco.com/security/shadow-brokers
- http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160817-asa-cli
- http://tools.cisco.com/security/center/viewErp.x?alertId=ERP-56516
- http://www.securityfocus.com/bid/92520
- http://www.securitytracker.com/id/1036636
- https://github.com/offensive-security/exploit-database-bin-sploits/raw/master/sploits/40271.zip
- https://www.exploit-db.com/exploits/40271/