Vulnerabilidad en Cisco Firepower Management Center (FMC) (CVE-2023-20155)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
01/11/2023
Última modificación:
26/11/2024
Descripción
Una vulnerabilidad en una API de registro en el software Cisco Firepower Management Center (FMC) podría permitir que un atacante remoto no autenticado haga que el dispositivo deje de responder o desencadene una recarga inesperada. Esta vulnerabilidad también podría permitir que un atacante con credenciales de usuario válidas, pero sin privilegios de administrador, vea un archivo de registro del sistema al que normalmente no tendría acceso. Esta vulnerabilidad se debe a la falta de limitación de la velocidad de las solicitudes que se envían a una API específica relacionada con un registro FMC. Un atacante podría aprovechar esta vulnerabilidad enviando una alta tasa de solicitudes HTTP a la API. Un exploit exitoso podría permitir al atacante causar una condición de Denegación de Servicio (DoS) debido a que la CPU del FMC alcanza el 100 por ciento de utilización o a que el dispositivo se recarga. La utilización de la CPU volvería a la normalidad si el tráfico de ataque se detuviera antes de que se desencadenara una recarga inesperada.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:cisco:secure_firewall_management_center:*:*:*:*:*:*:*:* | 6.2.3 (incluyendo) | 6.2.3.18 (incluyendo) |
cpe:2.3:a:cisco:secure_firewall_management_center:*:*:*:*:*:*:*:* | 6.4.0 (incluyendo) | 6.4.0.16 (incluyendo) |
cpe:2.3:a:cisco:secure_firewall_management_center:*:*:*:*:*:*:*:* | 6.6.0 (incluyendo) | 6.6.7.1 (incluyendo) |
cpe:2.3:a:cisco:secure_firewall_management_center:*:*:*:*:*:*:*:* | 7.0.0 (incluyendo) | 7.0.5 (incluyendo) |
cpe:2.3:a:cisco:secure_firewall_management_center:*:*:*:*:*:*:*:* | 7.1.0 (incluyendo) | 7.1.0.3 (incluyendo) |
cpe:2.3:a:cisco:secure_firewall_management_center:*:*:*:*:*:*:*:* | 7.2.0 (incluyendo) | 7.2.3.1 (incluyendo) |
cpe:2.3:a:cisco:secure_firewall_management_center:*:*:*:*:*:*:*:* | 7.3.0 (incluyendo) | 7.3.1.1 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página