CVE-2014-3389
Estado: ModificadaAlta (9)—
The VPN implementation in Cisco ASA Software 7.2 before 7.2(5.15), 8.2 before 8.2(5.51), 8.3 before 8.3(2.42), 8.4 before 8.4(7.23), 8.6 before 8.6(1.15), 9.0 before 9.0(4.24), 9.1 before 9.1(5.12), 9.2 before 9.2(2.6), and 9.3 before 9.3(1.1) does not properly implement a tunnel filter, which allows remote authenticated users to obtain failover-unit access via crafted packets, aka Bug ID CSCuq28582.
CVSS
- Versión: 2.0
- Vector: AV:N/AC:L/Au:S/C:C/I:C/A:C
- Puntuación base: 9
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 2.80%
- Percentil entre todas las CVEs puntuadas: 86
- Fecha de la puntuación: 5/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (1)
CWE
- NVD-CWE-Other
Referencias
JSON original (NVD)
Mostrar
{
"id": "CVE-2014-3389",
"cveTags": [],
"metrics": {
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 9,
"accessVector": "NETWORK",
"vectorString": "AV:N/AC:L/Au:S/C:C/I:C/A:C",
"authentication": "SINGLE",
"integrityImpact": "COMPLETE",
"accessComplexity": "LOW",
"availabilityImpact": "COMPLETE",
"confidentialityImpact": "COMPLETE"
},
"acInsufInfo": false,
"impactScore": 10,
"baseSeverity": "HIGH",
"obtainAllPrivilege": false,
"exploitabilityScore": 8,
"obtainUserPrivilege": false,
"obtainOtherPrivilege": false,
"userInteractionRequired": false
}
]
},
"affected": [
{
"source": "psirt@cisco.com",
"affectedData": [
{
"vendor": "n/a",
"product": "n/a",
"versions": [
{
"status": "affected",
"version": "n/a"
}
]
}
]
}
],
"published": "2014-10-10T10:55:06.477",
"references": [
{
"url": "http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20141008-asa",
"tags": [
"Vendor Advisory"
],
"source": "psirt@cisco.com"
},
{
"url": "http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20141008-asa",
"tags": [
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "NVD-CWE-Other"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "The VPN implementation in Cisco ASA Software 7.2 before 7.2(5.15), 8.2 before 8.2(5.51), 8.3 before 8.3(2.42), 8.4 before 8.4(7.23), 8.6 before 8.6(1.15), 9.0 before 9.0(4.24), 9.1 before 9.1(5.12), 9.2 before 9.2(2.6), and 9.3 before 9.3(1.1) does not properly implement a tunnel filter, which allows remote authenticated users to obtain failover-unit access via crafted packets, aka Bug ID CSCuq28582."
},
{
"lang": "es",
"value": "La implementación VPN en Cisco ASA Software 7.2 anterior a 7.2(5.15), 8.2 anterior a 8.2(5.51), 8.3 anterior a 8.3(2.42), 8.4 anterior a 8.4(7.23), 8.6 anterior a 8.6(1.15), 9.0 anterior a 9.0(4.24), 9.1 anterior a 9.1(5.12), 9.2 anterior a 9.2(2.6), y 9.3 anterior a 9.3(1.1) no implementa debidamente un filtro de túneles, lo que permite a usuarios remotos autenticados obtener el acceso a la unidad de recuperación de sesión ante fallos a través de paquetes manipulados, también conocido como Bug ID CSCuq28582."
}
],
"lastModified": "2026-06-17T00:08:06.040",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:cisco:asa:7.2.5:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "EDD83CA1-23FC-4076-8879-2475858EA4DF"
},
{
"criteria": "cpe:2.3:a:cisco:asa:7.2.5.10:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "3A7F4260-1D37-4694-BACE-C09F8B9B25FD"
},
{
"criteria": "cpe:2.3:a:cisco:asa:8.2.5:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "5820190E-9348-45DE-AC46-4893AF05FBAF"
},
{
"criteria": "cpe:2.3:a:cisco:asa:8.2.5.13:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "73795BCE-FBCC-4BE9-A819-2994B5C43832"
},
{
"criteria": "cpe:2.3:a:cisco:asa:8.2.5.22:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "7A60CD28-5196-4BFE-BE74-D891F2CBF35A"
},
{
"criteria": "cpe:2.3:a:cisco:asa:8.2.5.26:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "E983562F-32B8-468D-B7DE-E1E122D171DA"
},
{
"criteria": "cpe:2.3:a:cisco:asa:8.2.5.33:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "03C04688-10F6-40B6-A5CF-E2724C1DD0E4"
},
{
"criteria": "cpe:2.3:a:cisco:asa:8.2.5.41:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "A1797614-AFA7-43CF-9F5C-59EEA6F5F064"
},
{
"criteria": "cpe:2.3:a:cisco:asa:8.2.5.46:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "AF2AC187-2437-472B-B390-F26966DAA0A8"
},
{
"criteria": "cpe:2.3:a:cisco:asa:8.2.5.48:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "8812147B-F627-4798-9911-BE520279A97B"
},
{
"criteria": "cpe:2.3:a:cisco:asa:8.2.5.49:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "FB6415DD-A1B0-4785-BE9E-0B23432B3A44"
},
{
"criteria": "cpe:2.3:a:cisco:asa:8.3:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "6F6CBA34-0D66-4424-89F8-BD40930B7480"
},
{
"criteria": "cpe:2.3:a:cisco:asa:8.3.2.25:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "B6FB469C-8612-4FAF-9A00-ED2C54E1B30B"
},
{
"criteria": "cpe:2.3:a:cisco:asa:8.4:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "44402EC4-8170-4CEA-9AC1-1F4C8B0D411D"
},
{
"criteria": "cpe:2.3:a:cisco:asa:8.4.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "42D7DD30-2639-4F42-BD15-AB2A3A03E0B7"
},
{
"criteria": "cpe:2.3:a:cisco:asa:8.4.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "D9D20B32-C543-424D-8276-ED0DE1DC55AC"
},
{
"criteria": "cpe:2.3:a:cisco:asa:8.4.3:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "06A9CD2B-BD9B-4728-9CD4-7CB5A082BA61"
},
{
"criteria": "cpe:2.3:a:cisco:asa:8.4.4:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "E98B331A-368F-4F68-81FA-BDE0260FEE9B"
},
{
"criteria": "cpe:2.3:a:cisco:asa:8.4.5:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "F3B559FF-9C48-4F87-A792-FF391CA37BDF"
},
{
"criteria": "cpe:2.3:a:cisco:asa:8.4.6:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "E24D3F15-3789-4EAB-87C7-3FA5EA676510"
},
{
"criteria": "cpe:2.3:a:cisco:asa:8.4.7:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "CC873F47-93A7-4889-96F9-157F977968D5"
},
{
"criteria": "cpe:2.3:a:cisco:asa:8.6:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "51525D78-0238-4379-A577-EAB6D278F0BC"
},
{
"criteria": "cpe:2.3:a:cisco:asa:9.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "BD97CD57-66F4-4A92-8897-A96D9E93116A"
},
{
"criteria": "cpe:2.3:a:cisco:asa:9.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "790D2962-AE6A-4001-9793-A9B1C8916D3F"
},
{
"criteria": "cpe:2.3:a:cisco:asa:9.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "FFDE95CB-13EC-4BFA-A8F0-E11CE80592C5"
},
{
"criteria": "cpe:2.3:a:cisco:asa:9.3:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "13FDF2FC-8D1E-4AEB-9B7E-276AE4AE4A81"
}
],
"operator": "OR"
}
]
}
],
"sourceIdentifier": "psirt@cisco.com"
}