Уязвимости Adaptive Security Appliance

По банку данных ФСТЭК России записей: 200. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2018-00188 критический уровень CVSS 10.0 09.02.2018

Уязвимость функции VPN Secure Sockets Layer (SSL) микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance (ASA), позволяющая нарушителю выполнить произвольный код и получить полный контроль над системой

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-0101

Устранение: Уязвимость устранена

BDU:2015-00144 критический уровень CVSS 10.0 06.07.2016

Уязвимость программного обеспечения Cisco ASA, позволяющая злоумышленнику выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2014-0195

Устранение: Уязвимость устранена

BDU:2016-00435 критический уровень CVSS 10.0 24.02.2016

Уязвимость микропрограммного обеспечения межсетевого экрана Cisco Adaptive Security Appliance, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2016-1287

Устранение: Уязвимость устранена

BDU:2025-11706 критический уровень CVSS 9.9 26.09.2025

Уязвимость веб-сервера VPN микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance (ASA) и Cisco Firepower Threat Defense (FTD), позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-20333

Устранение: Уязвимость устранена

BDU:2024-10839 критический уровень CVSS 9.9 06.12.2024

Уязвимость SSH-сервера микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance (ASA), позволяющая нарушителю выполнять произвольные команды в базовой операционной системе от имени root-пользователя

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-20329

Устранение: Уязвимость устранена

BDU:2018-01453 критический уровень CVSS 9.3 13.12.2018

Уязвимость веб-интерфейса микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance (ASA) и Configure Firepower Threat Defense (FTD), позволяющая нарушителю вызвать отказ в обслуживании или раскрыть защищаемую информацию

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-0296

Устранение: Уязвимость устранена

BDU:2024-01177 критический уровень CVSS 9.1 13.02.2024

Уязвимость функции VPN микропрограммного обеспечения межсетевых экранов Cisco Firepower Threat Defense, Cisco Adaptive Security Appliance, позволяющая нарушителю установить сеанс SSL VPN без клиента с неавторизованным пользователем

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-20269

Устранение: Уязвимость устранена

BDU:2022-03748 критический уровень CVSS 9.1 24.06.2022

Уязвимость функции проверки образов Cisco Adaptive Security Device Manager (ASDM) микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance Software (ASA), позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-20829

Устранение: Уязвимость устранена

BDU:2020-02069 критический уровень CVSS 9.1 15.05.2020

Уязвимость веб-интерфейса микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance (ASA) и Configure Firepower Threat Defense (FTD), позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-3187

Устранение: Уязвимость устранена

BDU:2019-00016 критический уровень CVSS 9.1 10.01.2019

Уязвимость микропрограммного обеспечения межсетевого экрана Cisco Adaptive Security Appliance, связанная с ошибками процедуры авторизации, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-15465

Устранение: Уязвимость устранена

BDU:2025-11752 критический уровень CVSS 9.0 26.09.2025

Уязвимость веб-сервера микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance (ASA) и Cisco Firepower Threat Defense (FTD) операционных систем Cisco IOS, Cisco IOS XR и Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-20363

Устранение: Уязвимость устранена

BDU:2022-03349 высокий уровень CVSS 8.8 09.06.2022

Уязвимость интерфейса веб-служб микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance (ASA) и Cisco Firepower Threat Defense (FTD), позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-20759

Устранение: Уязвимость устранена

BDU:2020-05688 критический уровень CVSS 8.8 18.12.2020

Уязвимость интерфейса мониторинга и управления операционной системы Cisco FXOS межсетевого экрана Cisco Firepower, позволяющая нарушителю осуществить CSRF-атаку

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-3456

Устранение: Уязвимость устранена

BDU:2019-02912 высокий уровень CVSS 8.8 20.08.2019

Уязвимость веб-интерфейса администрирования межсетевых экранов Cisco Adaptive Security Appliance (ASA), позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-1934

Устранение: Уязвимость устранена

BDU:2026-11520 высокий уровень CVSS 8.6 13.08.2026

Уязвимость сервера удаленного доступа Remote Access SSL VPN микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance (ASA) и Cisco Secure Firewall Threat Defense (FTD), позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20349

Устранение: Уязвимость устранена

BDU:2026-08921 высокий уровень CVSS 8.6 30.06.2026

Уязвимость сервера удаленного доступа Remote Access SSL VPN микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance (ASA) и Cisco Secure Firewall Threat Defense (FTD), позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20103

Устранение: Уязвимость устранена

BDU:2026-04236 высокий уровень CVSS 8.6 30.03.2026

Уязвимость функции Internet Key Exchange Version 2 (IKEv2) операционных систем Cisco IOS, микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance (ASA) и Cisco Firepower Threat Defense (FTD), позволяющая нарушителю вызывать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20012

Устранение: Уязвимость устранена

BDU:2025-10990 высокий уровень CVSS 8.6 12.09.2025

Уязвимость функции Internet Key Exchange Version 2 (IKEv2) микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance (ASA) и Cisco Firepower Threat Defense (FTD), позволяющая нарушителю вызывать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-20253

Устранение: Уязвимость устранена

BDU:2025-10357 высокий уровень CVSS 8.6 27.08.2025

Уязвимость интерфейса веб-сервисов микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance (ASA) и Cisco Firepower Threat Defense (FTD), позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-20263

Устранение: Уязвимость устранена

BDU:2025-10354 высокий уровень CVSS 8.6 27.08.2025

Уязвимость функции обмена ключами Internet Key Exchange(IKEv2) микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance (ASA) и Cisco Firepower Threat Defense (FTD), операционных систем Cisco IOS и Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-20239

Устранение: Уязвимость устранена

BDU:2025-10352 высокий уровень CVSS 8.6 27.08.2025

Уязвимость обработчика SSL/TLS микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance (ASA) и Cisco Firepower Threat Defense (FTD), позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-20134

Устранение: Уязвимость устранена

BDU:2025-10347 высокий уровень CVSS 8.6 27.08.2025

Уязвимость функции удаленного доступа SSL VPN микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance (ASA) и Cisco Firepower Threat Defense (FTD), позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-20133

Устранение: Уязвимость устранена

BDU:2025-10345 высокий уровень CVSS 8.6 27.08.2025

Уязвимость функции удаленного доступа SSL VPN микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance (ASA) и Cisco Firepower Threat Defense (FTD), позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-20243

Устранение: Уязвимость устранена

BDU:2025-10342 высокий уровень CVSS 8.6 27.08.2025

Уязвимость функции IPsec VPN микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance (ASA) и Cisco Firepower Threat Defense (FTD), позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-20222

Устранение: Уязвимость устранена

BDU:2025-10340 высокий уровень CVSS 8.6 27.08.2025

Уязвимость микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance (ASA) и Cisco Firepower Threat Defense (FTD), связанная с выполнением цикла с недоступным условием выхода, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-20136

Устранение: Уязвимость устранена

BDU:2025-10331 высокий уровень CVSS 8.6 27.08.2025

Уязвимость операционных систем Cisco IOS и IOS XE, микропрограммного обеспечения межсетевых экранов Cisco Firepower Threat Defense (FTD), Cisco Adaptive Security Appliance (ASA), связанная с записью за границами буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-20182

Устранение: Уязвимость устранена

BDU:2024-10837 высокий уровень CVSS 8.6 06.12.2024

Уязвимость службы веб-клиента VPN микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance (ASA) и Cisco Firepower Threat Defense (FTD), позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-20260

Устранение: Уязвимость устранена

BDU:2024-08889 высокий уровень CVSS 8.6 01.11.2024

Уязвимость функции TLS микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance (ASA) и Cisco Firepower Threat Defense (FTD), позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-20494

Устранение: Уязвимость устранена

BDU:2024-08881 высокий уровень CVSS 8.6 01.11.2024

Уязвимость микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance (ASA) и Cisco Firepower Threat Defense (FTD), связанная с ошибками разыменования указателей, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-20426

Устранение: Уязвимость устранена

BDU:2024-08855 высокий уровень CVSS 8.6 31.10.2024

Уязвимость функции Remote Access VPN микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance (ASA) и Cisco Firepower Threat Defense (FTD), позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-20495

Устранение: Уязвимость устранена

BDU:2024-08814 высокий уровень CVSS 8.6 31.10.2024

Уязвимость функции VPN Secure Sockets Layer (SSL) микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance (ASA) и Cisco Firepower Threat Defense (FTD), позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-20402

Устранение: Уязвимость устранена

BDU:2024-03233 высокий уровень CVSS 8.6 25.04.2024

Уязвимость веб-серверов управления микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance (ASA) и Cisco Firepower Threat Defense (FTD), позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-20353

Устранение: Уязвимость устранена

BDU:2023-08261 высокий уровень CVSS 8.6 30.11.2023

Уязвимость VPN-клиента Cisco AnyConnect микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance (ASA) и Cisco Firepower Threat Defense (FTD), позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-20095

Устранение: Уязвимость устранена

BDU:2023-03114 высокий уровень CVSS 8.6 09.06.2023

Уязвимость реализации протоколов TLS и SSL микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance (ASA) и Cisco Firepower Threat Defense (FTD) серии 2100, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-20006

Устранение: Уязвимость устранена

BDU:2023-00025 высокий уровень CVSS 8.6 04.01.2023

Уязвимость реализации функции динамического контроля доступа (DAP) микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance (ASA) и Cisco Firepower Threat Defense (FTD), связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-20947

Устранение: Уязвимость устранена

BDU:2022-03398 высокий уровень CVSS 8.6 10.06.2022

Уязвимость интерфейса веб-служб микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance (ASA) и Cisco Firepower Threat Defense (FTD), позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-20745

Устранение: Уязвимость устранена

BDU:2022-03131 высокий уровень CVSS 8.6 26.05.2022

Уязвимость обработчика проверки DNS-запросов микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance (ASA) и Cisco Firepower Threat Defense (FTD), позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-20760

Устранение: Уязвимость устранена

BDU:2022-02953 высокий уровень CVSS 8.6 17.05.2022

Уязвимость реализации функции VPN Secure Sockets Layer (SSL) микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance (ASA) и Cisco Firepower Threat Defense (FTD), позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-20715

Устранение: Уязвимость устранена

BDU:2021-05766 высокий уровень CVSS 8.6 01.12.2021

Уязвимость компонента TCP Normalizer микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance (ASA) и Cisco Firepower Threat Defense (FTD), позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-34793

Устранение: Уязвимость устранена

BDU:2021-05646 высокий уровень CVSS 8.6 25.11.2021

Уязвимость микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance (ASA) и Cisco Firepower Threat Defense (FTD), связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-34792

Устранение: Уязвимость устранена

BDU:2021-05428 высокий уровень CVSS 8.6 12.11.2021

Уязвимость интерфейса веб-служб AnyConnect и WebVPN микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance (ASA) и Cisco Firepower Threat Defense (FTD), позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-40118

Устранение: Уязвимость устранена

BDU:2021-05425 высокий уровень CVSS 8.6 12.11.2021

Уязвимость обработчика SSL/TLS-сообщений микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance (ASA) и Cisco Firepower Threat Defense (FTD), позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-40117

Устранение: Уязвимость устранена

BDU:2021-05303 высокий уровень CVSS 8.6 02.11.2021

Уязвимость интерфейса веб-служб обеспечения межсетевых экранов Cisco Adaptive Security Appliance (ASA) и Cisco Firepower Threat Defense (FTD), позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-1573

Устранение: Уязвимость устранена

BDU:2021-05302 высокий уровень CVSS 8.6 02.11.2021

Уязвимость интерфейса веб-служб обеспечения межсетевых экранов Cisco Adaptive Security Appliance (ASA) и Cisco Firepower Threat Defense (FTD), позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-34704

Устранение: Уязвимость устранена

BDU:2021-05287 высокий уровень CVSS 8.6 02.11.2021

Уязвимость модуля SSL/TLS микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance (ASA) и Cisco Firepower Threat Defense (FTD), позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-34783

Устранение: Уязвимость устранена

BDU:2021-02333 высокий уровень CVSS 8.6 05.05.2021

Уязвимость микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance Software (ASA) и Cisco Firepower Threat Defense (FTD), связанная с ошибками срока действия сеанса, позволяющая нарушителю вызвать перезагрузку устройства или вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-1501

Устранение: Уязвимость устранена

BDU:2021-02332 высокий уровень CVSS 8.6 05.05.2021

Уязвимость микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance Software (ASA) и Cisco Firepower Threat Defense (FTD), связанная с записью за границами буфера, позволяющая нарушителю вызвать перезагрузку устройства или вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-1504

Устранение: Уязвимость устранена

BDU:2021-02331 высокий уровень CVSS 8.6 05.05.2021

Уязвимость микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance Software (ASA) и Cisco Firepower Threat Defense (FTD), связанная с записью за границами буфера, позволяющая нарушителю вызвать перезагрузку устройства или вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-1445

Устранение: Уязвимость устранена

BDU:2020-05504 высокий уровень CVSS 8.6 01.12.2020

Уязвимость модуля SSL/TLS микропрограммного обеспечения межсетевого экрана Cisco Adaptive Security Appliance, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-27124

Устранение: Уязвимость устранена

BDU:2020-05012 высокий уровень CVSS 8.6 10.11.2020

Уязвимость веб-интерфейса микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance и Cisco Firepower Threat Defense, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-3304

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.