Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco Adaptive Security Appliance (CVE-2008-2056)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
04/06/2008
Última modificación:
09/04/2025

Descripción

Cisco Adaptive Security Appliance (ASA) y Cisco PIX security appliance 8.0.x anterior a 8.0(3)9 y 8.1.x anterior a 8.1(1)1, permite a atacantes remotos provocar una denegación de servicio (reinicio de dispositivo) a través de un paquete Transport Layer Security (TLS)manipulado a la interfaz del dispositivo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:h:cisco:adaptive_security_appliance:8.1:*:*:*:*:*:*:*
cpe:2.3:h:cisco:pix_security_appliance:8.0:*:*:*:*:*:*:*
cpe:2.3:h:cisco:pix_security_appliance:8.1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:adaptive_security_appliance_software:8.0:*:*:*:*:*:*:*