Vulnerabilidad en cryptography module of the Cisco Adaptive Security Virtual Appliance (ASAv) y Firepower (CVE-2019-1706)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-327
Uso de algoritmo criptográfico vulnerable o inseguro
Fecha de publicación:
03/05/2019
Última modificación:
15/08/2023
Descripción
Una vulnerabilidad en el módulo de programa de cryptography module of the Cisco Adaptive Security Virtual Appliance (ASAv) y Firepower versión 2100 Series que ejecuta Cisco Adaptive Security Appliance (ASA) el programa podría permitir que un atacante remoto no autenticado provoque una recarga inesperada del dispositivo que provoque una condición de denegación de servicio (DoS). La vulnerabilidad se debe a un error lógico en la forma en que el módulo de criptografía del programa maneja las sesiones IPsec. Un atacante podría explotar esta vulnerabilidad creando y enviando tráfico en un gran número de sesiones IPsec a través del dispositivo objetivo. Un exploit con éxito podría causar que el dispositivo se recargue y resulte en una condición de denegación de servicio (DoS).
Impacto
Puntuación base 3.x
8.60
Gravedad 3.x
ALTA
Puntuación base 2.0
7.80
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:cisco:adaptive_security_appliance_software:*:*:*:*:*:*:*:* | 9.9 (incluyendo) | 9.9.2.50 (incluyendo) |
cpe:2.3:h:cisco:asa-5506-x:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:asa-5506h-x:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:asa-5506w-x:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:asa-5508-x:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:asa-5516-x:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:asa-5525-x:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:asa-5545-x:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:asa-5555-x:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página