CH azonosító
CH-7741Angol cím
Cisco ASA Products Multiple VulnerabilitiesFelfedezés dátuma
2012.10.10.Súlyosság
KözepesÉrintett rendszerek
ASA 5500 Series Adaptive Security AppliancesAdaptive Security Appliance (ASA)
CISCO
Érintett verziók
Cisco Adaptive Security Appliance (ASA) 7.x, 8.X
Cisco ASA 5500 Series Adaptive Security Appliances
Összefoglaló
A Cisco ASA 5500 Series Adaptive Security Appliances és Cisco Catalyst 6500 Series ASA Services Module (ASASM) több sérülékenységét jelentették, amiket kihasználva a támadók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő vagy feltörhetik a sérülékeny rendszert.
Leírás
- A DHCP kérések feldolgozása közben a belső DHCP adatstruktúrák részére történő memória kiosztás közben fellépő hibát kihasználva az eszköz újraindulását lehet előidézni egy speciálisan összeállított átmenő vagy közvetlen DHCP kéréssel. A sérülékenység kihasználásának feltétele, hogy a DHCP relay vagy DHCP szerver engedélyezve legyen.
- Az AAA (Authentication, Authorization, and Accounting) kód egy hibáját kihasználva, ami az SSL VPN hitelesítés közben jelentkezik, az eszköz újraindulását lehet előidézni egy speciálisan elkészített hitelesítés challenge-response párossal. A sérülékenység sikeres kihasználásának feltétele, hogy Cisco ASA szoftver kezelje a Clientless vagy AnyConnect SSL VPN-t.
- A SIP (Session Initiation Protocol) inspection motor egy hibáját kihasználva az eszköz újraindulását lehet előidézni egy speciálisan összeállított SIP media update packet segítségével. A sérülékenység sikeres kihasználásának feltétele, hogy a SIP inspection engedélyezve legyen.
- A DCERPC inspection motor több sérülékenységét jelentették, amelyekről az alábbi hivatkozáson található bővebb információ:
CERT-Hungary CH-7740
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: tools.cisco.com
CVE-2012-4643 - NVD CVE-2012-4643
CVE-2012-4659 - NVD CVE-2012-4659
CVE-2012-4660 - NVD CVE-2012-4660
CVE-2012-4661 - NVD CVE-2012-4661
CVE-2012-4662 - NVD CVE-2012-4662
CVE-2012-4663 - NVD CVE-2012-4663
CERT-Hungary CH-7740
SECUNIA 50871