← All CVEs

CVE-2016-6367

high · 7.8Actively exploited

On the CISA Known Exploited Vulnerabilities catalog

Apply updates per vendor instructions.

Added 2022-05-24Remediation due 2022-06-14

Cisco Adaptive Security Appliance (ASA) Software before 8.4(1) on ASA 5500, ASA 5500-X, PIX, and FWSM devices allows local users to gain privileges via invalid CLI commands, aka Bug ID CSCtu74257 or EPICBANANA.

7.8
CVSS
22.6%
EPSS (exploit prob.)
98th
EPSS percentile
2016-08-18
Published

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Weaknesses

CWE-77

Affected products

VendorProductAffected versions
ciscoadaptive_security_appliance_software>= 7.2.0, < 8.4\(3\)
ciscoadaptive_security_appliance_software>= 8.5, < 9.0\(1\)
ciscoasa_5500all versions
ciscoasa_5500-xall versions
ciscoasa_5500_csc-ssmall versions
ciscoasa_5505all versions
ciscoasa_5506-xall versions
ciscoasa_5506h-xall versions
ciscoasa_5506w-xall versions
ciscoasa_5508-xall versions
ciscoasa_5510all versions
ciscoasa_5512-xall versions
ciscoasa_5515-xall versions
ciscoasa_5516-xall versions
ciscoasa_5520all versions
ciscoasa_5525-xall versions
ciscoasa_5540all versions
ciscoasa_5545-xall versions
ciscoasa_5550all versions
ciscoasa_5555-xall versions
ciscoasa_5580all versions
ciscoasa_5585-xall versions
ciscofirewall_services_moduleall versions
ciscopix_firewall_501all versions
ciscopix_firewall_506all versions
ciscopix_firewall_506eall versions
ciscopix_firewall_515all versions
ciscopix_firewall_515eall versions
ciscopix_firewall_520all versions
ciscopix_firewall_525all versions
ciscopix_firewall_535all versions

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2016-6367