Cisco Adaptive Security Appliance SNMP远程代码执行漏洞(CVE-2016-6366)发布日期:2016-08-17
更新日期:2016-08-18
受影响系统:Cisco ASA 5500
描述:
CVE(CAN) ID: CVE-2016-6366
Cisco ASA 5500系列自适应安全设备是用于提供安全和VPN服务的模块化平台,可提供防火墙、IPS、anti-X和VPN服务。
Cisco Adaptive Security Appliance (ASA) Software的SNMP代码存在安全漏洞。远程攻击者发送构造的SNMP数据包到受影响系统,可造成系统重载或远程执行任意代码。
<*来源:Cisco
*>
建议:
厂商补丁:
Cisco
-----
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160817-asa-snmp