peter bassill · operator
$ cve CVE-2016-6366 JSON

CVE-2016-6366 KEV EXPLOIT

8.8
HIGH · CVSS 3.1 · EPSS 87.6% (pctl 100)

Patch first

On CISA KEV — known exploited in the wild, due 2022-06-14.

Description

Buffer overflow in Cisco Adaptive Security Appliance (ASA) Software through 9.4.2.3 on ASA 5500, ASA 5500-X, ASA Services Module, ASA 1000V, ASAv, Firepower 9300 ASA Security Module, PIX, and FWSM devices allows remote authenticated users to execute arbitrary code via crafted IPv4 SNMP packets, aka Bug ID CSCva92151 or EXTRABACON.

Scoring

CVSS8.8 (HIGH, v3.1)
VectorCVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
EPSS87.57% — more likely to be exploited than 100% of all CVEs
WeaknessCWE-120
On CISA KEVyes — remediate by 2022-06-14
Public exploityes
Published2016-08-18
Last modified2026-06-17

CISA KEV

NameCisco Adaptive Security Appliance (ASA) SNMP Buffer Overflow Vulnerability
Added2022-05-24
Due2022-06-14
Vendor / productCisco / Adaptive Security Appliance (ASA)
Ransomware usenone reported

Affected (40)

VendorProduct
cisco7604
cisco7606-s
cisco7609-s
cisco7613-s
ciscoadaptive security appliance software
ciscoasa 5500
ciscoasa 5500 csc-ssm
ciscoasa 5500-x
ciscoasa 5505
ciscoasa 5506-x
ciscoasa 5506h-x
ciscoasa 5506w-x
ciscoasa 5508-x
ciscoasa 5510
ciscoasa 5512-x
ciscoasa 5515-x
ciscoasa 5516-x
ciscoasa 5520
ciscoasa 5525-x
ciscoasa 5540
ciscoasa 5545-x
ciscoasa 5550
ciscoasa 5555-x
ciscoasa 5580
ciscoasa 5585-x
ciscocatalyst 6500
ciscocatalyst 6500-e
ciscocatalyst 6503-e
ciscocatalyst 6504-e
ciscocatalyst 6506-e
ciscocatalyst 6509-e
ciscopix firewall 501
ciscopix firewall 506
ciscopix firewall 506e
ciscopix firewall 515
ciscopix firewall 515e
ciscopix firewall 520
ciscopix firewall 525
ciscopix firewall 535
ciscopix firewall software

Public exploits

SourceTitleDate
exploit-dbCisco ASA 8.x - 'EXTRABACON' Authentication Bypass2016-08-18

References

→ the Explorer  ·  watch your stack  ·  NVD