CVE-2010-4670

Cisco Adaptive Security Appliance Software < 8.2(3) - Denial of Service via IPv6 Router Advertisement Flood

Title source: llm
STIX 2.1

Description

The Neighbor Discovery (ND) protocol implementation in the IPv6 stack on Cisco Adaptive Security Appliances (ASA) 5500 series devices with software 8.2(3) and earlier, and Cisco PIX Security Appliances devices, allows remote attackers to cause a denial of service (CPU consumption and device hang) by sending many Router Advertisement (RA) messages with different source addresses, as demonstrated by the flood_router6 program in the thc-ipv6 package, aka Bug ID CSCti24526.

References (8)

Core 8
Core References
Third Party Advisory, VDB Entry vdb-entry x_refsource_bid
http://www.securityfocus.com/bid/45760
Third Party Advisory, VDB Entry vdb-entry x_refsource_sectrack
http://www.securitytracker.com/id?1024963
Third Party Advisory, VDB Entry vdb-entry x_refsource_xf
https://exchange.xforce.ibmcloud.com/vulnerabilities/64598

Scores

EPSS 0.0315
EPSS Percentile 86.6%

Details

CWE
CWE-399
Status published
Products (49)
cisco/5500_series_adaptive_security_appliance
cisco/adaptive_security_appliance_software 7.0
cisco/adaptive_security_appliance_software 7.0\(0\)
cisco/adaptive_security_appliance_software 7.0\(2\)
cisco/adaptive_security_appliance_software 7.0\(4\)
cisco/adaptive_security_appliance_software 7.0\(5\)
cisco/adaptive_security_appliance_software 7.0\(5.2\)
cisco/adaptive_security_appliance_software 7.0\(6.7\)
cisco/adaptive_security_appliance_software 7.0.1
cisco/adaptive_security_appliance_software 7.0.1.4
... and 39 more
Published Jan 07, 2011
Tracked Since Feb 18, 2026