Cisco ASA sérülékenysége

CH azonosító

CH-13398

Angol cím

Cisco ASA vulnerability

Felfedezés dátuma

2016.07.11.

Súlyosság

Közepes

Érintett rendszerek

Adaptive Security Appliance (ASA)
CISCO

Érintett verziók

Cisco Adaptive Security Appliance (ASA) 8.2-től 9.4.3.3-ig.

Összefoglaló

A Cisco Adaptive Security Appliance, Access Control List implementációjának közepes kockázati besorolású sérülékenysége vált ismertté, melyet kihasználva a támadó megkerülhet bizonyos biztonsági korlátozásokat. A sérülékenységet kiküszöbölő megoldás már beszerezhető a gyártótól.

Leírás

A hibát az ICMP Echo nem megfelelő ACL alapú szűrése okozza, melyet kihasználva a támadó ICMP Echo kéréseket küldhet az érintett eszköznek. Ez a hiba kihasználójának lehetővé teszi, hogy az ACL konfigurációt megkerülve az eszköz átengedje a káros hálózati forgalmat, ahelyett hogy megtagadná azt.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-20358 – Cisco ASA és FTD sérülékenysége
CVE-2024-20359 – Cisco ASA és FTD sérülékenysége
CVE-2024-20353 – Cisco ASA és FTD sérülékenysége
CVE-2024-31857 – WordPress Forminator plugin sérülékenysége
CVE-2024-31077 – WordPress Forminator plugin sérülékenysége
CVE-2024-28890 – WordPress Forminator plugin sérülékenysége
CVE-2024-20295 – Cisco IMC sérülékenysége
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
Tovább a sérülékenységekhez »