CH azonosító
CH-11695Angol cím
CISCO Adaptive Security Appliance Software vulnerabilityFelfedezés dátuma
2014.10.06.Súlyosság
KözepesÉrintett rendszerek
Adaptive Security Appliance (ASA)CISCO
Érintett verziók
CISCO Adaptive Security Appliance Software 9.2(.2.4) és korábbi verziók
Összefoglaló
A CISCO Adaptive Security Appliance Software sérülékenysége vált ismertté, amelyet kihasználva szolgáltatás megtagadást idézhetnek elő.
Leírás
A Cisco Adaptive Security Appliance (ASA) Software SSL VPN implementációja nem megfelelően kezeli a munkamenet információkat SharePoint handler létrehozása közben. Ez lehetővé teszi, hogy a távoli bejelentkezett felhasználók tetszőleges RAMFS cache fájlokat felülírjanak vagy Lua programokat fecskendezzenek be egy speciálisan formázott HTTP kérés küldésével.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CVE-2014-3399 - NVD CVE-2014-3399
Egyéb referencia: tools.cisco.com