QID 317404
QID 317404: Cisco Adaptive Security Appliance (ASA) Denial of Service (DoS) Vulnerability (cisco-sa-asaftd-ssl-dos-kxG8mpUA)
A vulnerability in the AnyConnect SSL VPN feature of Cisco Adaptive Security Appliance (ASA) could allow an unauthenticated, remote attacker to cause a denial of service (DoS) condition on an affected device.
Affected Products
9.16.1 prior to 9.16.4.14
9.17.1 prior to 9.17.1.30
9.18.1 prior to 9.18.2.8
9.19.1 prior to 9.19.1.5
Note: This QID does not check for ASA configured with Anyconnect VPN
QID Detection Logic (Authenticated):
The check matches Cisco ASA OS version retrieved via Unix Auth using version command.
A successful exploit could allow the attacker to eventually deplete the available session handler pool, preventing new sessions from being established and causing a DoS condition.
Customers are advised to refer to cisco-sa-asaftd-ssl-dos-kxG8mpUA for more information.
- cisco-sa-asaftd-ssl-dos-kxG8mpUA -
sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-ssl-dos-kxG8mpUA
CVEs related to QID 317404
| Advisory ID | Software | Component | Link |
|---|---|---|---|
| cisco-sa-asaftd-ssl-dos-kxG8mpUA |
|