Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2016-6366

Adaptive Security Appliance (ASA)

Hersteller: Cisco
8,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle liegt im SNMP-Code (Simple Network Management Protocol) der Cisco Adaptive Security Appliance (ASA) – einer Produktfamilie von Firewalls und Sicherheits-Appliances, die unter anderem Netzwerke vor unerwünschtem Zugriff schützen. Ursache ist ein Pufferüberlauf: Speziell präparierte SNMP-Pakete über IPv4 bringen ein internes Verarbeitungsfeld zum Überlaufen, sodass benachbarter Speicher überschrieben wird. Ein Angreifer aus der Ferne, der sich zuvor authentifiziert hat, kann darüber eigenen Code auf dem Gerät ausführen oder es zum Neustart zwingen. Gelingt die Codeausführung, übernimmt der Angreifer die Kontrolle über die Appliance und damit über eine zentrale Schutzkomponente des Netzwerks. Betroffen ist die ASA-Software auf einer Reihe von Hardware-Plattformen sowie auf virtuellen und modulbasierten Varianten. Da SNMP zur Geräteverwaltung dient, ist der Angriffsweg überall dort offen, wo dieser Dienst erreichbar ist.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Updates gemäß dessen Anweisungen ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.