CVE-2016-1381

HIGH

Cisco AsyncOS <9.0.1-162 - Memory Consumption

Title source: llm
STIX 2.1

Description

Memory leak in Cisco AsyncOS 8.5 through 9.0 before 9.0.1-162 on Web Security Appliance (WSA) devices allows remote attackers to cause a denial of service (memory consumption) via an HTTP file-range request for cached content, aka Bug ID CSCuw97270.

References (2)

Core 2
Core References
Third Party Advisory, VDB Entry vdb-entry x_refsource_sectrack
http://www.securitytracker.com/id/1035909

Scores

CVSS v3 7.5
EPSS 0.0139
EPSS Percentile 69.4%
Attack Vector NETWORK
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Details

CWE
CWE-399
Status published
Products (10)
cisco/web_security_appliance 8.5.0-497
cisco/web_security_appliance 8.5.0.000
cisco/web_security_appliance 8.5.1-021
cisco/web_security_appliance 8.5.2-024
cisco/web_security_appliance 8.5.2-027
cisco/web_security_appliance 8.5.3-055
cisco/web_security_appliance 9.0.0-193
cisco/web_security_appliance 9.0_base
cisco/web_security_appliance 9.1.0-000
cisco/web_security_appliance 9.1_base
Published May 25, 2016
Tracked Since Feb 18, 2026