Cisco ASA DoS sérülékenysége

CH azonosító

CH-13647

Angol cím

Cisco ASA Software Local Certificate Authority DoS Vulnerability

Felfedezés dátuma

2016.10.18.

Súlyosság

Magas

Érintett rendszerek

Adaptive Security Appliance (ASA)
CISCO

Érintett verziók

A Cisco ASA rendszerprogram 9.0(4.42) vagy korábbi verzióját futtató alábbi eszközök érintettek lehetnek:

Cisco ASA 5500 Series Adaptive Security Appliances
Cisco ASA 5500-X Series Next-Generation Firewalls
Cisco Adaptive Security Virtual Appliance (ASAv)
Cisco ASA for Firepower 9300 Series
Cisco ASA for Firepower 4100 Series
Cisco ISA 3000 Industrial Security Appliance

Összefoglaló

A Cisco Adaptive Security Appliance (ASA) program sérülékenysége vált ismertté, amely kihasználásával a támadó szolgáltatásmegtagadást idézhet elő.

Leírás

A támadó a program tanúsítványkezelő részének azon hibáját használhatja ki, ami egy speciálisan megszerkesztett https csomag hatására új felhasználói hozzáférést engedélyez. Az érintett eszközök ezen hozzáféréssel többször is újraindíthatóak, így érve el a szolgáltatásmegtagadásos (DoS) támadást. A sérülékenység csak azon eszközökön használható ki, amelyeken a helyi tanúsítványkezelőben engedélyezett a “user enrollment”.

Megoldás

Frissítsen a legújabb verzióra

Megoldás

A gyártó javasolja a program frissítését legalább a 9.1(7.7) verzióra vagy újabbra.


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-3928 – Commvault Web Server Unspecified sérülékenysége
CVE-2025-3248 – Langflow Missing Authentication sérülékenysége
CVE-2024-58136 – Yiiframework Yii Improper Protection of Alternate Path sérülékenysége
CVE-2025-34028 – Commvault Command Center Path Traversal sérülékenysége
CVE-2023-44221 – SonicWall SMA100 Appliances OS Command Injection sérülékenysége
CVE-2024-38475 – Apache HTTP Server Improper Escaping of Output sérülékenysége
CVE-2025-24132 – Apple AirPlay sebezhetősége
CVE-2025-31330 – SAP Landscape Transformation sebezhetősége
CVE-2025-27429 – SAP sebezhetősége
Tovább a sérülékenységekhez »