A vulnerability in the Kerberos authentication feature of Cisco Adaptive Security Appliance (ASA) Software could allow an unauthenticated, remote attacker to impersonate the Kerberos key distribution center (KDC) and bypass authentication on an affected device that is configured to perform Kerberos authentication for VPN or local device access. The vulnerability is due to insufficient identity verification of the KDC when a successful authentication response is received. An attacker could exploit this vulnerability by spoofing the KDC server response to the ASA device. This malicious response would not have been authenticated by the KDC. A successful attack could allow an attacker to bypass Kerberos authentication.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCisco Adaptive Security Appliance Software
OSCisco9.8 – 9.8.4.15 (excl.)9.13 – 9.13.1.7 (excl.)9.12 – 9.12.3.2 (excl.)9.10 – 9.10.1.37 (excl.)9.9 – 9.9.2.66 (excl.)Cisco Asa 5505
HWCiscoall versionsCisco Asa 5505 Firmware
OSCisco9.10\(1.220\)Cisco Asa 5510
HWCiscoall versionsCisco Asa 5510 Firmware
OSCisco9.10\(1.220\)Cisco Asa 5512 X
HWCiscoall versionsCisco Asa 5512 X Firmware
OSCisco9.10\(1.220\)Cisco Asa 5515 X
HWCiscoall versionsCisco Asa 5515 X Firmware
OSCisco9.10\(1.220\)Cisco Asa 5520
HWCiscoall versionsCisco Asa 5520 Firmware
OSCisco9.10\(1.220\)Cisco Asa 5525 X
HWCiscoall versionsCisco Asa 5525 X Firmware
OSCisco9.10\(1.220\)Cisco Asa 5540
HWCiscoall versionsCisco Asa 5540 Firmware
OSCisco9.10\(1.220\)Cisco Asa 5545 X
HWCiscoall versionsCisco Asa 5545 X Firmware
OSCisco9.10\(1.220\)Cisco Asa 5550
HWCiscoall versionsCisco Asa 5550 Firmware
OSCisco9.10\(1.220\)Cisco Asa 5555 X
HWCiscoall versionsCisco Asa 5555 X Firmware
OSCisco9.10\(1.220\)Cisco Asa 5580
HWCiscoall versionsCisco Asa 5580 Firmware
OSCisco9.10\(1.220\)Cisco Asa 5585 X
HWCiscoall versionsCisco Asa 5585 X Firmware
OSCisco9.10\(1.220\)
Related vulnerabilities
RCE jako root w Cisco ASA i FTD poprzez podatny serwer VPN web
RCE w web services Cisco ASA, FTD, IOS, IOS XE, IOS XR przez HTTP
RCE w podsystemie SSH Cisco ASA — wykonanie poleceń jako root
Cisco ASA – brak walidacji autentyczności obrazu ASDM umożliwia RCE
Path Traversal w Cisco ASA i FTD — nieautoryzowany dostęp do plików przez WebVPN/AnyConnect