CVE-2023-20107

Alapadatok

Súlyosság: Magas

CVSS vektor: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

CVSS base score: 7.5

Kihasználhatóság:

  • Hálózatról kihasználható
  • Alacsony komplexitás
  • Nem szükséges jogosultság
  • Nem szükséges felhasználói interakció

Következmények

Unknown (Ismeretlen)

Publikálás dátuma: 2023.03.23.

Érintett rendszerek: Adaptive Security Appliance (ASA) CISCO Firepower Threat Defense

Leírás

Nem megfelelő entrópia: A szoftver olyan algoritmust vagy sémát használ, amely nem megfelelő entrópiát eredményez, így bizonyos minták vagy értékcsoportok nagyobb valószínűséggel fordulnak elő, mint mások.

Leírás forrása: CWE-331

Hivatkozások

https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asa5500x-entropy-6v9bHVYP