CH azonosító
CH-12449Angol cím
Cisco ASA vulnerabilityFelfedezés dátuma
2015.07.17.Súlyosság
MagasÖsszefoglaló
A Cisco ASA-ban talált sérülékenység a TSL Handler komponens egy függvényét érinti.
Leírás
Az adatmezők manipulációjával hamisítható a MAC Field. A megváltozott mezővel man-in-the-middle támadás kezdeményezhető, és a TLS kapcsolat tartalma speciális csomagokkal módosítható.
Megoldás
IsmeretlenTámadás típusa
Information disclosure (Információ/adat szivárgás)Manipulation of data
man in the middle
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CVE-2015-4458 - NVD CVE-2015-4458
Egyéb referencia: www.scip.ch