CH azonosító
CH-12302Angol cím
Cisco ASA up to 8.2.2.12 XAUTH Authentication weak authenticationFelfedezés dátuma
2015.06.02.Súlyosság
KözepesÉrintett rendszerek
Adaptive Security Appliance (ASA)CISCO
Érintett verziók
Cisco ASA 8.2.2.12-ig terjedő verziói
Összefoglaló
A CISCO ASA sérülékenységét jelentették, amelyet kihasználva egy hitelesített felhasználó megkerülhet bizonyos biztonsági korlátozásokat.
Leírás
Speciálisan formázott IKEv1 csomagokkal lehet megkerülni az Extended Authentication (XAUTH)-t.
Megoldás
Frissítsen a 8.2.2.13-as verzióra
Támadás típusa
Authentication Issues (Hitelesítés)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: tools.cisco.com
Egyéb referencia: www.scip.ch
CVE-2015-0760 - NVD CVE-2015-0760
Egyéb referencia: securitytracker.com