CVE Feed

    Dashboard / CVE / CVE-2018-0240

    CVE-2018-0240

    Multiple vulnerabilities in the Application Layer Protocol Inspection feature of Cisco Adaptive Security Appliance (ASA) Software and Cisco Firepower Threat Defense (FTD) Software could allow an unauthenticated, remote attacker to trigger a reload of an affected device, resulting in a denial of service (DoS) condition. The vulnerabilities are due to logical errors during traffic inspection. An attacker could exploit these vulnerabilities by sending a high volume of malicious traffic across an affected device. An exploit could allow the attacker to cause a deadlock condition, resulting in a reload of an affected device. These vulnerabilities affect Cisco ASA Software and Cisco FTD Software configured for Application Layer Protocol Inspection running on the following Cisco products: 3000 Series Industrial Security Appliance (ISA), ASA 5500 Series Adaptive Security Appliances, ASA 5500-X Series Next-Generation Firewalls, ASA Services Module for Cisco Catalyst 6500 Series Switches and Cisco 7600 Series Routers, Adaptive Security Virtual Appliance (ASAv), Firepower 2100 Series Security Appliance, Firepower 4100 Series Security Appliance, Firepower 9300 ASA Security Module, FTD Virtual (FTDv). Cisco Bug IDs: CSCve61540, CSCvh23085, CSCvh95456.

    Published:Apr 19, 2018
    Last Modified:Aug 11, 2026
    EPS:Apr 19, 2018
    EPSS Score:0.0386
    CVSS Score:8.6

    Affected Products

    Vendor
    Cisco
    Product
    7604
    Vendor
    Cisco
    Product
    7606-s
    Vendor
    Cisco
    Product
    7609-s
    Vendor
    Cisco
    Product
    7613-s
    Vendor
    Cisco
    Product
    Adaptive Security Appliance Software
    Vendor
    Cisco
    Product
    Adaptive Security Virtual Appliance
    Vendor
    Cisco
    Product
    Asa-5505
    Vendor
    Cisco
    Product
    Asa-5506-x
    Vendor
    Cisco
    Product
    Asa-5506h-x
    Vendor
    Cisco
    Product
    Asa-5512-x
    Vendor
    Cisco
    Product
    Asa-5515-x
    Vendor
    Cisco
    Product
    Asa-5520
    Vendor
    Cisco
    Product
    Asa-5540
    Vendor
    Cisco
    Product
    Asa-5545-x
    Vendor
    Cisco
    Product
    Asa-5555-x
    Vendor
    Cisco
    Product
    Asa-5585-x
    Vendor
    Cisco
    Product
    Asa 5506-x
    Vendor
    Cisco
    Product
    Asa 5506w-x
    Vendor
    Cisco
    Product
    Asa 5508-x
    Vendor
    Cisco
    Product
    Asa 5510
    Vendor
    Cisco
    Product
    Asa 5516-x
    Vendor
    Cisco
    Product
    Asa 5525-x
    Vendor
    Cisco
    Product
    Asa 5550
    Vendor
    Cisco
    Product
    Asa 5555-x
    Vendor
    Cisco
    Product
    Asa 5580
    Vendor
    Cisco
    Product
    Catalyst 6500-e
    Vendor
    Cisco
    Product
    Catalyst 6503-e
    Vendor
    Cisco
    Product
    Catalyst 6504-e
    Vendor
    Cisco
    Product
    Catalyst 6506-e
    Vendor
    Cisco
    Product
    Catalyst 6509-e
    Vendor
    Cisco
    Product
    Catalyst 6509-neb-a
    Vendor
    Cisco
    Product
    Catalyst 6509-v-e
    Vendor
    Cisco
    Product
    Catalyst 6513
    Vendor
    Cisco
    Product
    Catalyst 6513-e
    Vendor
    Cisco
    Product
    Firepower 2110
    Vendor
    Cisco
    Product
    Firepower 2120
    Vendor
    Cisco
    Product
    Firepower 2130
    Vendor
    Cisco
    Product
    Firepower 2140
    Vendor
    Cisco
    Product
    Firepower 4110
    Vendor
    Cisco
    Product
    Firepower 4120
    Vendor
    Cisco
    Product
    Firepower 4140
    Vendor
    Cisco
    Product
    Firepower 4150
    Vendor
    Cisco
    Product
    Firepower 9300
    Vendor
    Cisco
    Product
    Firepower Threat Defense Virtual
    Vendor
    Cisco
    Product
    Isa-3000-2c2f
    Vendor
    Cisco
    Product
    Isa-3000-4c
    Vendor
    Cisco
    Product
    Secure Firewall Threat Defense

    Exploits

    No exploit reference

    Common Weakness Enumeration

    No CWE recorded yet

    Common Attack Pattern Enumeration and Classification (CAPEC)

    No CAPEC recorded yet

    Common Vulnerability Scoring System

    Attack Vector
    Network
    Adjacent
    Local
    Physical
    Privileges Required
    None
    Low
    High
    User Interaction
    None
    Required
    Scope
    Unchanged
    Changed
    Confidentiality
    None
    Low
    High
    Integrity
    None
    Low
    High
    Availability
    None
    Low
    High