Vulnerabilidad en Cisco ASA y Cisco PIX (CVE-2010-0149)
Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/02/2010
Última modificación:
11/04/2025
Descripción
Vulnerabilidad no especificada en Cisco ASA 5500 Series Adaptive Security Appliance v7.2 anterior a v7.2(4.46), v8.0 anterior a v8.0(4.38), 8.1 anterior a v8.1(2.29), y v8.2 anterior a v8.2(1.15) y Cisco PIX 500 Series Security Appliance, permite a atacantes remotos causar una denegación de servicio (prevención de nuevas conexiones), mediante segmentos TCP manipulados durante la terminación de la conexión TCP que provoca que la conexión permanezca en estado de CLOSEWAIT, tambien conocido como "Vulnerabilidad de Denegación de Servicio por Agotamiento de Conexiones TCP".
Impacto
Puntuación base 2.0
7.80
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:h:cisco:asa_5500:7.1:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:asa_5500:7.2:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:asa_5500:8.0:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:asa_5500:8.1:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:asa_5500:8.2:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:pix_500:*:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://osvdb.org/62433
- http://secunia.com/advisories/38618
- http://secunia.com/advisories/38636
- http://www.cisco.com/en/US/products/products_security_advisory09186a0080b1910c.shtml
- http://www.securityfocus.com/bid/38275
- http://www.securitytracker.com/id?1023612=
- http://www.vupen.com/english/advisories/2010/0415
- https://exchange.xforce.ibmcloud.com/vulnerabilities/56336
- http://osvdb.org/62433
- http://secunia.com/advisories/38618
- http://secunia.com/advisories/38636
- http://www.cisco.com/en/US/products/products_security_advisory09186a0080b1910c.shtml
- http://www.securityfocus.com/bid/38275
- http://www.securitytracker.com/id?1023612=
- http://www.vupen.com/english/advisories/2010/0415
- https://exchange.xforce.ibmcloud.com/vulnerabilities/56336



