Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco Firepower Management Center (FMC) (CVE-2022-20854)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
15/11/2022
Última modificación:
26/11/2024

Descripción

Una vulnerabilidad en el procesamiento de conexiones SSH de Cisco Firepower Management Center (FMC) y el software Cisco Firepower Threat Defense (FTD) podría permitir que un atacante remoto no autenticado cause una condición de Denegación de Servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe a un manejo inadecuado de errores cuando no se puede establecer una sesión SSH. Un atacante podría aprovechar esta vulnerabilidad enviando una alta tasa de conexiones SSH manipuladas a la instancia. Un exploit exitoso podría permitir que el atacante provoque el agotamiento de los recursos, lo que provocaría un reinicio en el dispositivo afectado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:secure_firewall_management_center:*:*:*:*:*:*:*:* 6.1.0 (incluyendo) 6.1.0.7 (incluyendo)
cpe:2.3:a:cisco:secure_firewall_management_center:*:*:*:*:*:*:*:* 6.2.0 (incluyendo) 6.2.0.6 (incluyendo)
cpe:2.3:a:cisco:secure_firewall_management_center:*:*:*:*:*:*:*:* 6.2.2 (incluyendo) 6.2.2.5 (incluyendo)
cpe:2.3:a:cisco:secure_firewall_management_center:*:*:*:*:*:*:*:* 6.2.3 (incluyendo) 6.2.3.18 (incluyendo)
cpe:2.3:a:cisco:secure_firewall_management_center:*:*:*:*:*:*:*:* 6.3.0 (incluyendo) 6.3.0.5 (incluyendo)
cpe:2.3:a:cisco:secure_firewall_management_center:*:*:*:*:*:*:*:* 6.4.0 (incluyendo) 6.4.0.15 (incluyendo)
cpe:2.3:a:cisco:secure_firewall_management_center:*:*:*:*:*:*:*:* 6.5.0 (incluyendo) 6.5.0.5 (incluyendo)
cpe:2.3:a:cisco:secure_firewall_management_center:*:*:*:*:*:*:*:* 6.7.0 (incluyendo) 6.7.0.3 (incluyendo)
cpe:2.3:a:cisco:secure_firewall_management_center:6.2.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:secure_firewall_management_center:6.6.0:*:*:*:*:*:*:*
cpe:2.3:a:cisco:secure_firewall_management_center:6.6.0.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:secure_firewall_management_center:6.6.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:secure_firewall_management_center:6.6.3:*:*:*:*:*:*:*
cpe:2.3:a:cisco:secure_firewall_management_center:6.6.4:*:*:*:*:*:*:*
cpe:2.3:a:cisco:secure_firewall_management_center:6.6.5:*:*:*:*:*:*:*