Vulnerabilidad en Cisco Firepower System Software (CVE-2018-0254)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-693
Fallo del mecanismo de protección
Fecha de publicación:
19/04/2018
Última modificación:
09/10/2019
Descripción
Una vulnerabilidad en el motor de detección de Cisco Firepower System Software podría permitir que un atacante remoto sin autenticar omita políticas de acción de archivos configuradas si un IAB (Intelligent Application Bypass) con un límite de porcentaje de anulación está también configurado Esta vulnerabilidad se debe al conteo incorrecto del porcentaje de tráfico anulado. Un atacante podría explotar esta vulnerabilidad enviando tráfico de red a un dispositivo afectado. Su explotación podría permitir que el atacante omita políticas de acción de archivos configuradas; el tráfico que debería omitirse podría pasar a la red. Cisco Bug IDs: CSCvf86435.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:cisco:firepower_threat_defense:6.1.0.5:*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:firepower_threat_defense:6.2.0.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:firepower_threat_defense:6.2.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:firepower_threat_defense:6.2.2:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:amp_7150:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:amp_8150:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:firepower_appliance_7010:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:firepower_appliance_7020:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:firepower_appliance_7030:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:firepower_appliance_7050:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:firepower_appliance_7110:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:firepower_appliance_7115:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:firepower_appliance_7120:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:firepower_appliance_7125:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:firepower_appliance_8120:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página