Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Adaptive Security Appliance (CVE-2019-1873)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
10/07/2019
Última modificación:
16/10/2020

Descripción

"Una vulnerabilidad en el controlador criptográfico de los programas Adaptive Security Appliance (ASA) y Firepower Threat Defense (FTD) de Cisco, podría permitir a un atacante remoto no identificado provocar que el dispositivo se reinicie inesperadamente. La vulnerabilidad es debido a la validación de entrada incompleta de un encabezado de paquete de ingreso de Secure Sockets Layer (SSL) o Transport Layer Security (TLS). Un atacante podría explotar esta vulnerabilidad mediante el envío de un paquete TLS/SSL diseñado a una interfaz en el dispositivo de destino. Un explotación podría permitir al atacante causar que el dispositivo se recargue, lo que resultará en una condición de denegación de servicio (DoS). Nota: solo el tráfico direccionado al sistema afectado puede ser usado para explotar esta vulnerabilidad. Esta vulnerabilidad afecta a los sistemas configurados en el modo de firewall enrutado y transparente y en modo de contexto único o múltiple. Esta vulnerabilidad puede ser activada mediante el tráfico IPv4 e IPv6. Se requiere una sesión válida de SSL o TLS para explotar esta vulnerabilidad.<br /> "

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:asa_5506-x_firmware:9.6\(4.16\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:asa_5506-x_firmware:9.8\(3.8\):*:*:*:*:*:*:*
cpe:2.3:h:cisco:asa_5506-x:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:asa_5506h-x_firmware:9.6\(4.16\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:asa_5506h-x_firmware:9.8\(3.8\):*:*:*:*:*:*:*
cpe:2.3:h:cisco:asa_5506h-x:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:asa_5506w-x_firmware:9.6\(4.16\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:asa_5506w-x_firmware:9.8\(3.8\):*:*:*:*:*:*:*
cpe:2.3:h:cisco:asa_5506w-x:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:asa_5508-x_firmware:9.6\(4.16\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:asa_5508-x_firmware:9.8\(3.8\):*:*:*:*:*:*:*
cpe:2.3:h:cisco:asa_5508-x:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:asa_5516-x_firmware:9.6\(4.16\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:asa_5516-x_firmware:9.8\(3.8\):*:*:*:*:*:*:*
cpe:2.3:h:cisco:asa_5516-x:-:*:*:*:*:*:*:*