Cisco Adaptive Security Appliance (ASA) DoS sérülékenysége

CH azonosító

CH-14412

Angol cím

Cisco Adaptive Security Appliance Flow Creation Denial of Service Vulnerability

Felfedezés dátuma

2018.04.22.

Súlyosság

Magas

Érintett rendszerek

Adaptive Security Appliance (ASA)
CISCO

Érintett verziók

3000 Series Industrial Security Appliances (ISA)
ASA 5500 Series Adaptive Security Appliances
ASA 5500-X Series Next-Generation Firewalls
ASA Services Module for Cisco Catalyst 6500 Series Switches and Cisco 7600 Series Routers
Adaptive Security Virtual Appliances (ASAv)
Firepower 2100 Series Security Appliances
Firepower 4110 Security Appliances
Firepower 9300 ASA Security Modules

Összefoglaló

A Cisco Adaptive Security Appliance (ASA) termékét érintő, sérülékenység vált ismertté, melyet kihasználva szolgáltatás-megtagadás (DoS) idézhető elő.

Leírás

A sérülékenységet egy belső, szoftver zárolási (lock) kezelési hiba okozza, amely következtében más rendszer folyamatok nem jutnak CPU ciklushoz. Egy támadó kihasználhatja ezt a sérülékenységet kártékony IP csomag folyam küldésével, kapcsolatokat létrehozva az eszközön. A sérülékenység sikeres kihasználása felemészti a CPU erőforrást, így DoS (Denial of Service) állapot jön létre, akadályozva az eszközre bejövő illetve azon átmenő IPv4 és IPv6 forgalmat.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-20401 – Cisco Secure Email Gateway sérülékenysége
CVE-2024-20419 – Cisco Smart Software Manager On-Prem sérülékenysége
CVE-2024-21687 – Atlassian Bamboo Data Center és Server sérülékenysége
CVE-2024-6385 – GitLab CE/EE sérülékenysége
CVE-2024-22280 – VMware Aria Automation sérülékenysége
CVE-2024-6151 – Citrix Virtual Apps and Desktops sérülékenysége
CVE-2024-6235 – NetScaler Console sérülékenysége
CVE-2024-38080 – Windows Hyper-V sérülékenysége
CVE-2024-38112 – Windows MSHTML Platform sérülékenysége
CVE-2024-3596 – RADIUS Protocol RFC 2865 prefix collision sérülékenysége
Tovább a sérülékenységekhez »