← לוח פגיעויות

CVE-2016-6367

גבוהה 7.8 מנוצלת בשטח (KEV)

ניצול פעיל מאומת — קטלוג CISA KEV

שם
Cisco Adaptive Security Appliance (ASA) CLI Remote Code Execution Vulnerability
נוסף לקטלוג
יעד טיפול (פדרלי)
פעולה נדרשת
Apply updates per vendor instructions.

תיאור (מקור, אנגלית)

Cisco Adaptive Security Appliance (ASA) Software before 8.4(1) on ASA 5500, ASA 5500-X, PIX, and FWSM devices allows local users to gain privileges via invalid CLI commands, aka Bug ID CSCtu74257 or EPICBANANA.

מדדים

CVSS 3.1
7.8 (HIGH) מקור הציון: NVD CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
EPSS — סבירות ניצול
23% (אחוזון 100) נכון ל-24/7/2026
CWE
CWE-77

מוצרים מושפעים

cisco: adaptive security appliance software; cisco: asa 5500; cisco: asa 5500-x; cisco: asa 5500 csc-ssm; cisco: asa 5505; cisco: asa 5506-x; cisco: asa 5506h-x; cisco: asa 5506w-x; cisco: asa 5508-x; cisco: asa 5510; cisco: asa 5512-x; cisco: asa 5515-x; cisco: asa 5516-x; cisco: asa 5520; cisco: asa 5525-x

קישורים