CVE-2009-1160 (CNNVD-200904-201)
中文标题:
Cisco PIX和ASA设备绕过ACL漏洞
英文标题:
Cisco Adaptive Security Appliances (ASA) 5500 Series and PIX Security Appliances 7.0 before 7.0(8)1,...
漏洞描述
中文描述:
Cisco PIX是一款防火墙设备,可为用户和应用提供策略强化、多载体攻击防护和安全连接服务;自适应安全设备(ASA)是可提供安全和VPN服务的模块化平台。 对于没有匹配ACL中任何permit或deny ACE且到达了ACL末尾的报文,访问列表会执行其暗示的拒绝行为。这种暗示的拒绝是设计决定的,不需要任何配置,可以理解为拒绝所有到达ACL末尾通讯的未明确载明ACE。Cisco ASA和Cisco PIX中的安全漏洞可能允许通讯绕过这种暗示的deny ACE。这种行为仅影响设备上所应用ACL的暗示的拒绝语句,有明确拒绝语句的访问控制列表不受这个漏洞影响。这个漏洞在很罕见的情况下才会出现,且极难重现。这个漏洞在Cisco Bug ID中记录为CSCsq91277。
英文描述:
Cisco Adaptive Security Appliances (ASA) 5500 Series and PIX Security Appliances 7.0 before 7.0(8)1, 7.1 before 7.1(2)74, 7.2 before 7.2(4)9, and 8.0 before 8.0(4)5 do not properly implement the implicit deny statement, which might allow remote attackers to successfully send packets that bypass intended access restrictions, aka Bug ID CSCsq91277.
CWE类型:
标签:
受影响产品
| 厂商 | 产品 | 版本 | 版本范围 | 平台 | CPE |
|---|---|---|---|---|---|
| cisco | adaptive_security_appliance_5500 | 7.0 | - | - |
cpe:2.3:h:cisco:adaptive_security_appliance_5500:7.0:*:*:*:*:*:*:*
|
| cisco | adaptive_security_appliance_5500 | 7.1 | - | - |
cpe:2.3:h:cisco:adaptive_security_appliance_5500:7.1:*:*:*:*:*:*:*
|
| cisco | adaptive_security_appliance_5500 | 7.2 | - | - |
cpe:2.3:h:cisco:adaptive_security_appliance_5500:7.2:*:*:*:*:*:*:*
|
| cisco | adaptive_security_appliance_5500 | 8.0 | - | - |
cpe:2.3:h:cisco:adaptive_security_appliance_5500:8.0:*:*:*:*:*:*:*
|
| cisco | adaptive_security_appliance_5500 | 8.1 | - | - |
cpe:2.3:h:cisco:adaptive_security_appliance_5500:8.1:*:*:*:*:*:*:*
|
| cisco | pix | 7.0 | - | - |
cpe:2.3:h:cisco:pix:7.0:*:*:*:*:*:*:*
|
| cisco | pix | 7.1 | - | - |
cpe:2.3:h:cisco:pix:7.1:*:*:*:*:*:*:*
|
| cisco | pix | 7.2 | - | - |
cpe:2.3:h:cisco:pix:7.2:*:*:*:*:*:*:*
|
| cisco | pix | 8.0 | - | - |
cpe:2.3:h:cisco:pix:8.0:*:*:*:*:*:*:*
|
解决方案
中文解决方案:
英文解决方案:
临时解决方案:
CVSS评分详情
AV:N/AC:M/Au:N/C:P/I:N/A:N
时间信息
利用信息
数据源详情
| 数据源 | 记录ID | 版本 | 提取时间 |
|---|---|---|---|
| CVE | cve_CVE-2009-1160 |
2025-11-11 15:18:09 | 2025-11-11 07:33:00 |
| NVD | nvd_CVE-2009-1160 |
2025-11-11 14:52:59 | 2025-11-11 07:41:47 |
| CNNVD | cnnvd_CNNVD-200904-201 |
2025-11-11 15:09:05 | 2025-11-11 07:49:34 |
版本与语言
安全公告
变更历史
查看详细变更
- vulnerability_type: 未提取 -> 授权问题
- cnnvd_id: 未提取 -> CNNVD-200904-201
- data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
查看详细变更
- cvss_score: 未提取 -> 4.3
- cvss_vector: NOT_EXTRACTED -> AV:N/AC:M/Au:N/C:P/I:N/A:N
- cvss_version: NOT_EXTRACTED -> 2.0
- affected_products_count: 0 -> 9
- data_sources: ['cve'] -> ['cve', 'nvd']