Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco AsyncOS (CVE-2016-1382)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
25/05/2016
Última modificación:
12/04/2025

Descripción

Cisco AsyncOS en versiones anteriores a 8.5.3-069 y 8.6 hasta la versión 8.8 en dispositivos Web Security Appliance (WSA) no maneja correctamente la asignación de memoria para peticiones HTTP, lo que permite a atacantes remotos provocar una denegación de servicio (recarga del proceso-proxy) a través de una petición manipulada, también conocida como Bug ID CSCuu02529.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:h:cisco:web_security_appliance:-:*:*:*:*:*:*:*
cpe:2.3:a:cisco:web_security_appliance_\(wsa\):5.6.0-623:*:*:*:*:*:*:*
cpe:2.3:a:cisco:web_security_appliance_\(wsa\):6.0.0-000:*:*:*:*:*:*:*
cpe:2.3:a:cisco:web_security_appliance_\(wsa\):7.1.0:*:*:*:*:*:*:*
cpe:2.3:a:cisco:web_security_appliance_\(wsa\):7.1.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:web_security_appliance_\(wsa\):7.1.2:*:*:*:*:*:*:*
cpe:2.3:a:cisco:web_security_appliance_\(wsa\):7.1.3:*:*:*:*:*:*:*
cpe:2.3:a:cisco:web_security_appliance_\(wsa\):7.1.4:*:*:*:*:*:*:*
cpe:2.3:a:cisco:web_security_appliance_\(wsa\):7.5.0-000:*:*:*:*:*:*:*
cpe:2.3:a:cisco:web_security_appliance_\(wsa\):7.5.0-825:*:*:*:*:*:*:*
cpe:2.3:a:cisco:web_security_appliance_\(wsa\):7.5.1-000:*:*:*:*:*:*:*
cpe:2.3:a:cisco:web_security_appliance_\(wsa\):7.5.2-000:*:*:*:*:*:*:*
cpe:2.3:a:cisco:web_security_appliance_\(wsa\):7.7.0-000:*:*:*:*:*:*:*
cpe:2.3:a:cisco:web_security_appliance_\(wsa\):7.7.1-000:*:*:*:*:*:*:*
cpe:2.3:a:cisco:web_security_appliance_\(wsa\):8.0.0-000:*:*:*:*:*:*:*