The AAA functionality in the IPv4 SSL VPN implementations on Cisco Adaptive Security Appliances (ASA) 5500 series devices, and the ASA Services Module (ASASM) in Cisco Catalyst 6500 series devices, with software 8.2 before 8.2(5.30) and 8.3 before 8.3(2.34) allows remote attackers to cause a denial of service (device reload) via a crafted authentication response, aka Bug ID CSCtz04566.
oryginał ENCVSS Vector
AV:N/AC:M/Au:N/C:N/I:N/A:CCisco 5500 Series Adaptive Security Appliance
HWCiscowszystkie wersjeCisco Adaptive Security Appliance Software
OSCisco8.28.2\(1\)8.2\(2\)8.2\(3\)8.2\(3.9\)8.2\(4\)8.2\(4.1\)8.2\(4.4\)8.2\(5\)8.3\(1\)8.3\(2\)Cisco Catalyst 6500
HWCiscowszystkie wersjeCisco Catalyst 6503 E
HWCiscowszystkie wersjeCisco Catalyst 6504 E
HWCiscowszystkie wersjeCisco Catalyst 6506 E
HWCiscowszystkie wersjeCisco Catalyst 6509 E
HWCiscowszystkie wersjeCisco Catalyst 6509 Neb A
HWCiscowszystkie wersjeCisco Catalyst 6509 V E
HWCiscowszystkie wersjeCisco Catalyst 6513
HWCiscowszystkie wersjeCisco Catalyst 6513 E
HWCiscowszystkie wersje
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
DoSVPNAuth Bypass
CWE
Powiązane podatności
CVE-2025-20333CRITICAL9.9⚠ KEVPL ✓ten sam produkt
RCE jako root w Cisco ASA i FTD poprzez podatny serwer VPN web
CVE-2025-20363CRITICAL9.0PL ✓ten sam produkt
RCE w web services Cisco ASA, FTD, IOS, IOS XE, IOS XR przez HTTP
CVE-2024-20329CRITICAL9.9PL ✓ten sam produkt
RCE w podsystemie SSH Cisco ASA — wykonanie poleceń jako root
CVE-2020-3125CRITICAL9.8PL ✓ten sam produkt
Cisco ASA — obejście uwierzytelniania Kerberos w VPN (Auth Bypass)
CVE-2020-3187CRITICAL9.1PL ✓ten sam produkt
Path Traversal w Cisco ASA i FTD — nieautoryzowany dostęp do plików przez WebVPN/AnyConnect