HIGH✓ PATCH🇬🇧 English

CVE-2012-4659

CVSS 7.1v2.0pub. 2012-10-29upd. 2026-04-29

The AAA functionality in the IPv4 SSL VPN implementations on Cisco Adaptive Security Appliances (ASA) 5500 series devices, and the ASA Services Module (ASASM) in Cisco Catalyst 6500 series devices, with software 8.2 before 8.2(5.30) and 8.3 before 8.3(2.34) allows remote attackers to cause a denial of service (device reload) via a crafted authentication response, aka Bug ID CSCtz04566.

oryginał EN
CVSS Vector
AV:N/AC:M/Au:N/C:N/I:N/A:C
  • Cisco 5500 Series Adaptive Security Appliance

    HW
    Cisco
    wszystkie wersje
  • Cisco Adaptive Security Appliance Software

    OS
    Cisco
    8.28.2\(1\)8.2\(2\)8.2\(3\)8.2\(3.9\)8.2\(4\)8.2\(4.1\)8.2\(4.4\)8.2\(5\)8.3\(1\)8.3\(2\)
  • Cisco Catalyst 6500

    HW
    Cisco
    wszystkie wersje
  • Cisco Catalyst 6503 E

    HW
    Cisco
    wszystkie wersje
  • Cisco Catalyst 6504 E

    HW
    Cisco
    wszystkie wersje
  • Cisco Catalyst 6506 E

    HW
    Cisco
    wszystkie wersje
  • Cisco Catalyst 6509 E

    HW
    Cisco
    wszystkie wersje
  • Cisco Catalyst 6509 Neb A

    HW
    Cisco
    wszystkie wersje
  • Cisco Catalyst 6509 V E

    HW
    Cisco
    wszystkie wersje
  • Cisco Catalyst 6513

    HW
    Cisco
    wszystkie wersje
  • Cisco Catalyst 6513 E

    HW
    Cisco
    wszystkie wersje
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
DoSVPNAuth Bypass
CWE
Referencje

Powiązane podatności

CVE-2025-20333CRITICAL9.9⚠ KEVPL ✓ten sam produkt

RCE jako root w Cisco ASA i FTD poprzez podatny serwer VPN web

CVE-2025-20363CRITICAL9.0PL ✓ten sam produkt

RCE w web services Cisco ASA, FTD, IOS, IOS XE, IOS XR przez HTTP

CVE-2024-20329CRITICAL9.9PL ✓ten sam produkt

RCE w podsystemie SSH Cisco ASA — wykonanie poleceń jako root

CVE-2020-3125CRITICAL9.8PL ✓ten sam produkt

Cisco ASA — obejście uwierzytelniania Kerberos w VPN (Auth Bypass)

CVE-2020-3187CRITICAL9.1PL ✓ten sam produkt

Path Traversal w Cisco ASA i FTD — nieautoryzowany dostęp do plików przez WebVPN/AnyConnect