Cisco ASA Xlate szolgáltatás megtagadásos sérülékenység

CH azonosító

CH-8575

Angol cím

Cisco ASA Xlate Table Exhaustion Denial of Service Vulnerability

Felfedezés dátuma

2013.02.26.

Súlyosság

Alacsony

Érintett rendszerek

Adaptive Security Appliance (ASA)
CISCO

Érintett verziók

Cisco Adaptive Security Appliance (ASA) 8.x

Összefoglaló

A Cisco Adaptive Security Appliance (ASA) sérülékenysége vált ismertté, amelyet kihasználva a támadók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.

Leírás

A sérülékenységet a Network Address Translation (NAT) implementációjában lévő nem részletezett hiba okozza, ami kihasználható az xlates táblához történő új, érvényes kapcsolódások feldolgozásának késleltetésére speciálisan formázott csomagok küldésével.

Megoldás

Ismeretlen