The AAA functionality in the IPv4 SSL VPN implementations on Cisco Adaptive Security Appliances (ASA) 5500 series devices, and the ASA Services Module (ASASM) in Cisco Catalyst 6500 series devices, with software 8.2 before 8.2(5.30) and 8.3 before 8.3(2.34) allows remote attackers to cause a denial of service (device reload) via a crafted authentication response, aka Bug ID CSCtz04566.
CVSS Vector
AV:N/AC:M/Au:N/C:N/I:N/A:CCisco 5500 Series Adaptive Security Appliance
HWCiscoall versionsCisco Adaptive Security Appliance Software
OSCisco8.28.2\(1\)8.2\(2\)8.2\(3\)8.2\(3.9\)8.2\(4\)8.2\(4.1\)8.2\(4.4\)8.2\(5\)8.3\(1\)8.3\(2\)Cisco Catalyst 6500
HWCiscoall versionsCisco Catalyst 6503 E
HWCiscoall versionsCisco Catalyst 6504 E
HWCiscoall versionsCisco Catalyst 6506 E
HWCiscoall versionsCisco Catalyst 6509 E
HWCiscoall versionsCisco Catalyst 6509 Neb A
HWCiscoall versionsCisco Catalyst 6509 V E
HWCiscoall versionsCisco Catalyst 6513
HWCiscoall versionsCisco Catalyst 6513 E
HWCiscoall versions
🟢
PATCH AVAILABLE
Vendor update available. Deploy in standard maintenance cycle.
Tags
DoSVPNAuth Bypass
CWE
Related vulnerabilities
CVE-2025-20333CRITICAL9.9⚠ KEVPL ✓same product
RCE jako root w Cisco ASA i FTD poprzez podatny serwer VPN web
CVE-2025-20363CRITICAL9.0PL ✓same product
RCE w web services Cisco ASA, FTD, IOS, IOS XE, IOS XR przez HTTP
CVE-2024-20329CRITICAL9.9PL ✓same product
RCE w podsystemie SSH Cisco ASA — wykonanie poleceń jako root
CVE-2020-3125CRITICAL9.8PL ✓same product
Cisco ASA — obejście uwierzytelniania Kerberos w VPN (Auth Bypass)
CVE-2020-3187CRITICAL9.1PL ✓same product
Path Traversal w Cisco ASA i FTD — nieautoryzowany dostęp do plików przez WebVPN/AnyConnect