Cisco ASA 軟體 CLI 無效命令叫用 (cisco-sa-20160817-asa-cli) (EPICBANANA)

high Nessus Plugin ID 93347

概要

遠端裝置缺少供應商提供的安全性修補程式。

說明

Cisco 自適安全設備 (ASA) 遺漏供應商提供的一個安全性修補程式。因此會受到命令行介面 (CLI) 剖析器中一個與處理無效命令有關的缺陷影響。經驗證的本機攻擊者可惡意利用此瑕疵,透過某些無效命令,造成拒絕服務情形或執行任意程式碼。EPICBANANA 是多個等式群組弱點中的一個,由稱為 Shadow Broker 的群組於 2016 年 8 月 14 日惡意洩漏。

解決方案

升級至 Cisco 安全性公告 cisco-sa-20160817-asa-cli 中所提及的相關修正版本。

另請參閱

http://www.nessus.org/u?b31fa239

http://www.nessus.org/u?4c7e0cf3

Plugin 詳細資訊

嚴重性: High

ID: 93347

檔案名稱: cisco-sa-20160817-asa-cli.nasl

版本: 1.13

類型: local

系列: CISCO

已發布: 2016/9/7

已更新: 2023/4/25

支援的感應器: Nessus

風險資訊

VPR

風險因素: High

分數: 7.4

CVSS v2

風險因素: Medium

基本分數: 6.8

時間分數: 5.6

媒介: CVSS2#AV:L/AC:L/Au:S/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2016-6367

CVSS v3

風險因素: High

基本分數: 7.8

時間分數: 7.2

媒介: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:F/RL:O/RC:C

弱點資訊

CPE: cpe:/a:cisco:adaptive_security_appliance_software, cpe:/a:cisco:firewall_services_module_software, cpe:/o:cisco:pix_firewall_software

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2011/1/31

弱點發布日期: 2016/8/14

CISA 已知遭惡意利用弱點到期日: 2022/6/14

參考資訊

CVE: CVE-2016-6367

BID: 92520

CISCO-SA: cisco-sa-20160817-asa-cli

CISCO-BUG-ID: CSCtu74257