CVE-2015-0678 (CNNVD-201504-187)

HIGH
中文标题:
Cisco ASA FirePOWER Software和ASA Context-Aware Software 输入验证漏洞
英文标题:
The virtualization layer in Cisco ASA FirePOWER Software before 5.3.1.2 and 5.4.x before 5.4.0.1 and...
CVSS分数: 7.8
发布时间: 2015-04-11 01:00:00
漏洞类型: 授权问题
状态: PUBLISHED
数据质量分数: 0.30
数据版本: v3
漏洞描述
中文描述:

Cisco ASA FirePOWER Software和ASA Context-Aware(CX)Software都是美国思科(Cisco)公司的专注于威胁防御的下一代自适应防火墙产品。 Cisco ASA FirePOWER Software 5.3.1.2之前版本和5.4.0.1之前5.4.x版本和ASA CX Software 9.3.2.1-9之前版本的虚拟层(virtualization layer)存在安全漏洞。远程攻击者可通过高频率地向管理接口发送特制的数据包利用该漏洞造成拒绝服务(设备重载)。

英文描述:

The virtualization layer in Cisco ASA FirePOWER Software before 5.3.1.2 and 5.4.x before 5.4.0.1 and ASA Context-Aware (CX) Software before 9.3.2.1-9 allows remote attackers to cause a denial of service (device reload) by rapidly sending crafted packets to the management interface, aka Bug IDs CSCus11007 and CSCun56954.

CWE类型:
CWE-20
标签:
(暂无数据)
受影响产品
厂商 产品 版本 版本范围 平台 CPE
cisco asa_with_firepower_services 5.3.1 - - cpe:2.3:o:cisco:asa_with_firepower_services:5.3.1:*:*:*:*:*:*:*
cisco asa_with_firepower_services 5.3.1.1 - - cpe:2.3:o:cisco:asa_with_firepower_services:5.3.1.1:*:*:*:*:*:*:*
cisco asa_with_firepower_services 5.4.0 - - cpe:2.3:o:cisco:asa_with_firepower_services:5.4.0:*:*:*:*:*:*:*
cisco asa_cx_context-aware_security_software 9.0.1 - - cpe:2.3:o:cisco:asa_cx_context-aware_security_software:9.0.1:*:*:*:*:*:*:*
cisco asa_cx_context-aware_security_software 9.0.1-40 - - cpe:2.3:o:cisco:asa_cx_context-aware_security_software:9.0.1-40:*:*:*:*:*:*:*
cisco asa_cx_context-aware_security_software 9.0.2 - - cpe:2.3:o:cisco:asa_cx_context-aware_security_software:9.0.2:*:*:*:*:*:*:*
cisco asa_cx_context-aware_security_software 9.0.2-68 - - cpe:2.3:o:cisco:asa_cx_context-aware_security_software:9.0.2-68:*:*:*:*:*:*:*
cisco asa_cx_context-aware_security_software 9.0_base - - cpe:2.3:o:cisco:asa_cx_context-aware_security_software:9.0_base:*:*:*:*:*:*:*
cisco asa_cx_context-aware_security_software 9.1.2-29 - - cpe:2.3:o:cisco:asa_cx_context-aware_security_software:9.1.2-29:*:*:*:*:*:*:*
cisco asa_cx_context-aware_security_software 9.1.2-42 - - cpe:2.3:o:cisco:asa_cx_context-aware_security_software:9.1.2-42:*:*:*:*:*:*:*
cisco asa_cx_context-aware_security_software 9.1.3-8 - - cpe:2.3:o:cisco:asa_cx_context-aware_security_software:9.1.3-8:*:*:*:*:*:*:*
cisco asa_cx_context-aware_security_software 9.1.3-10 - - cpe:2.3:o:cisco:asa_cx_context-aware_security_software:9.1.3-10:*:*:*:*:*:*:*
cisco asa_cx_context-aware_security_software 9.1.3-13 - - cpe:2.3:o:cisco:asa_cx_context-aware_security_software:9.1.3-13:*:*:*:*:*:*:*
cisco asa_cx_context-aware_security_software 9.2.1-1 - - cpe:2.3:o:cisco:asa_cx_context-aware_security_software:9.2.1-1:*:*:*:*:*:*:*
cisco asa_cx_context-aware_security_software 9.2.1-2 - - cpe:2.3:o:cisco:asa_cx_context-aware_security_software:9.2.1-2:*:*:*:*:*:*:*
cisco asa_cx_context-aware_security_software 9.2.1-3 - - cpe:2.3:o:cisco:asa_cx_context-aware_security_software:9.2.1-3:*:*:*:*:*:*:*
cisco asa_cx_context-aware_security_software 9.2.1-4 - - cpe:2.3:o:cisco:asa_cx_context-aware_security_software:9.2.1-4:*:*:*:*:*:*:*
cisco asa_cx_context-aware_security_software 9.3\(1.1.112\) - - cpe:2.3:o:cisco:asa_cx_context-aware_security_software:9.3\(1.1.112\):*:*:*:*:*:*:*
cisco asa_cx_context-aware_security_software 9.3.1-1 - - cpe:2.3:o:cisco:asa_cx_context-aware_security_software:9.3.1-1:*:*:*:*:*:*:*
cisco asa_cx_context-aware_security_software 9.3.2-1 - - cpe:2.3:o:cisco:asa_cx_context-aware_security_software:9.3.2-1:*:*:*:*:*:*:*
cisco asa_cx_context-aware_security_software 9.3_base - - cpe:2.3:o:cisco:asa_cx_context-aware_security_software:9.3_base:*:*:*:*:*:*:*
解决方案
中文解决方案:
(暂无数据)
英文解决方案:
(暂无数据)
临时解决方案:
(暂无数据)
参考链接
1032046 vdb-entry
cve.org
访问
20150408 Cisco ASA FirePOWER Services and Cisco ASA CX Services Crafted Packets Denial of Service Vulnerability vendor-advisory
cve.org
访问
CVSS评分详情
7.8
HIGH
CVSS向量: AV:N/AC:L/Au:N/C:N/I:N/A:C
CVSS版本: 2.0
机密性
NONE
完整性
NONE
可用性
COMPLETE
时间信息
发布时间:
2015-04-11 01:00:00
修改时间:
2024-08-06 04:17:32
创建时间:
2025-11-11 15:33:58
更新时间:
2025-11-11 15:51:56
利用信息
暂无可利用代码信息
数据源详情
数据源 记录ID 版本 提取时间
CVE cve_CVE-2015-0678 2025-11-11 15:18:53 2025-11-11 07:33:58
NVD nvd_CVE-2015-0678 2025-11-11 14:54:49 2025-11-11 07:42:41
CNNVD cnnvd_CNNVD-201504-187 2025-11-11 15:09:33 2025-11-11 07:51:56
版本与语言
当前版本: v3
主要语言: EN
支持语言:
EN ZH
安全公告
暂无安全公告信息
变更历史
v3 CNNVD
2025-11-11 15:51:56
vulnerability_type: 未提取 → 授权问题; cnnvd_id: 未提取 → CNNVD-201504-187; data_sources: ['cve', 'nvd'] → ['cnnvd', 'cve', 'nvd']
查看详细变更
  • vulnerability_type: 未提取 -> 授权问题
  • cnnvd_id: 未提取 -> CNNVD-201504-187
  • data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
v2 NVD
2025-11-11 15:42:41
severity: SeverityLevel.MEDIUM → SeverityLevel.HIGH; cvss_score: 未提取 → 7.8; cvss_vector: NOT_EXTRACTED → AV:N/AC:L/Au:N/C:N/I:N/A:C; cvss_version: NOT_EXTRACTED → 2.0; affected_products_count: 0 → 21; data_sources: ['cve'] → ['cve', 'nvd']
查看详细变更
  • severity: SeverityLevel.MEDIUM -> SeverityLevel.HIGH
  • cvss_score: 未提取 -> 7.8
  • cvss_vector: NOT_EXTRACTED -> AV:N/AC:L/Au:N/C:N/I:N/A:C
  • cvss_version: NOT_EXTRACTED -> 2.0
  • affected_products_count: 0 -> 21
  • data_sources: ['cve'] -> ['cve', 'nvd']