Cisco ASA 5500 sérülékenységek

CH azonosító

CH-4434

Angol cím

Cisco ASA 5500 Multiple Vulnerabilities

Felfedezés dátuma

2011.02.23.

Súlyosság

Közepes

Érintett rendszerek

Adaptive Security Appliance (ASA)
CISCO

Érintett verziók

Cisco Adaptive Security Appliance (ASA) 7.x, 8.x

Összefoglaló

A Cisco Adaptive Security Appliance (ASA) több sérülékenységét jelentették, amit kihasználva támadók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.

Leírás

  1. Csomag puffer kimerülést lehet okozni egy transzparens tűzfalként működő eszköznél, ha IPv6 forgalmat küldenek neki, miközben nincs konfigurálva annak kezelésére. Ezt kihasználva az eszköz leállását lehet előidézni
  2. Bizonyos SCCP üzenetek kezelésekor jelentkező hibát kihasználva, az eszköz újraindulását lehet okozni, speciálisan elkészített SCCP üzenetek küldésével. A hiba sikeres kihasználásához szükséges, hogy az SSCP vizsgálat be legyen kapcsolva.
  3. A RIP frissítések kezelésekor fellépő hibát kihasználva, az eszköz újraindulását lehet előidézni. A hiba sikeres kihasználásához szükséges, hogy egy global media termination address be legyen állítva, valamint a RIP és a Cisco Phone Proxy engedélyezve legyen. Azok a konfigurációk, ahol a media termination egy interface-hez van kötve, nem érintettek.
  4. Ha egy eszközt helyi CA szerverként üzemeltetnek, egy sérülékenységet kihasználva, hozzá lehet férni bizonyos fájl rendszerekhez (pl. “flash”, “disk0” vagy “disk1”, de a “system”-hez nem). Ezt kihasználva, hozzá lehet férni pl. tanúsítványokhoz, Cisco szoftver image-ekhez vagy tartalék eszköz beállításokhoz, amik bizalmas adatok vagy jelszavak kiszivárgásához vezethet.

A Cisco Adaptive Security Appliance (ASA) 7-es verzióit csak az első két sérülékenység érinti.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-36984 – Splunk sérülékenysége
CVE-2024-36985 – Splunk RCE sérülékenysége
CVE-2024-6387 – sshd sérülékenysége (regreSSHion)
CVE-2024-20399 – Cisco NX-OS sérülékenysége
CVE-2024-2973 – Juniper Networks SSR és Conductor sérülékenysége
CVE-2024-27867 – Apple AirPods és Beats Firmware sérülékenység
CVE-2024-5276 – Fortra FileCatalyst sérülékenység
CVE-2024-5805 – MOVEit Gateway sérülékenység
CVE-2024-5806 – MOVEit Transfer sérülékenység
CVE-2024-28397 – js2py sandbox escape sérülékenység
Tovább a sérülékenységekhez »