CVE-2016-6366
Cisco Adaptive Security Appliance (ASA) SNMP Buffer Overflow Vulnerability
Does this matter?
Known to be exploited in the wild (CISA KEV, CISA remediation deadline 14 June 2022). Treat as an emergency change: patch or isolate now, then hunt for prior compromise.
Description
Buffer overflow in Cisco Adaptive Security Appliance (ASA) Software through 9.4.2.3 on ASA 5500, ASA 5500-X, ASA Services Module, ASA 1000V, ASAv, Firepower 9300 ASA Security Module, PIX, and FWSM devices allows remote authenticated users to execute arbitrary code via crafted IPv4 SNMP packets, aka Bug ID CSCva92151 or EXTRABACON.
- CVSS 3.1
- 8.8 HIGHCVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
- EPSS
- 87.56% probability · 100th percentile
- CISA KEV
- Listed 24 May 2022 · due 14 June 2022
- Weakness
- CWE-120
- Affected
- cisco/pix firewall software · cisco/adaptive security appliance software · cisco/asa 1000v cloud firewall software
- Source
- psirt@cisco.com
CISA notes
Apply updates per vendor instructions. https://nvd.nist.gov/vuln/detail/CVE-2016-6366
References
- http://blogs.cisco.com/security/shadow-brokersExploit, Press/Media Coverage, Vendor Advisory
- http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160817-asa-snmpVendor Advisory
- http://tools.cisco.com/security/center/viewErp.x?alertId=ERP-56516Vendor Advisory
- http://www.securityfocus.com/bid/92521Broken Link, Not Applicable, Third Party Advisory, VDB Entry
- http://www.securitytracker.com/id/1036637Broken Link, Third Party Advisory, VDB Entry
- https://github.com/offensive-security/exploit-database-bin-sploits/raw/master/sploits/40258.zipBroken Link, Exploit
- https://www.exploit-db.com/exploits/40258/Third Party Advisory, VDB Entry
- https://zerosum0x0.blogspot.com/2016/09/reverse-engineering-cisco-asa-for.htmlExploit, Technical Description
- http://blogs.cisco.com/security/shadow-brokersExploit, Press/Media Coverage, Vendor Advisory
- http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160817-asa-snmpVendor Advisory
- http://tools.cisco.com/security/center/viewErp.x?alertId=ERP-56516Vendor Advisory
- http://www.securityfocus.com/bid/92521Broken Link, Not Applicable, Third Party Advisory, VDB Entry
- http://www.securitytracker.com/id/1036637Broken Link, Third Party Advisory, VDB Entry
- https://github.com/offensive-security/exploit-database-bin-sploits/raw/master/sploits/40258.zipBroken Link, Exploit
- https://www.exploit-db.com/exploits/40258/Third Party Advisory, VDB Entry
- https://zerosum0x0.blogspot.com/2016/09/reverse-engineering-cisco-asa-for.htmlExploit, Technical Description
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2016-6366US Government Resource
Source: NVD record, EPSS from FIRST.org, KEV from CISA. Refreshed daily.