Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco Adaptive Security Appliances (ASA) (CVE-2009-4914)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-399 Error en la gestión de recursos
Fecha de publicación:
29/06/2010
Última modificación:
11/04/2025

Descripción

Fuga de memoria en dispositivos Cisco Adaptive Security Appliances (ASA) de la serie 5580 con versión de software anterior a v8.1(2) permite a atacantes remotos provocar una denegación de servicio (agotamiento de memoria) a través de campos "Subject Alternative Name" en un certificado X.509, también conocido como Bug ID CSCsq17879.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:h:cisco:asa_5580:*:*:*:*:*:*:*:* 8.1\(1\) (incluyendo)