Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco Firepower System Software (CVE-2018-0254)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-693 Fallo del mecanismo de protección
Fecha de publicación:
19/04/2018
Última modificación:
09/10/2019

Descripción

Una vulnerabilidad en el motor de detección de Cisco Firepower System Software podría permitir que un atacante remoto sin autenticar omita políticas de acción de archivos configuradas si un IAB (Intelligent Application Bypass) con un límite de porcentaje de anulación está también configurado Esta vulnerabilidad se debe al conteo incorrecto del porcentaje de tráfico anulado. Un atacante podría explotar esta vulnerabilidad enviando tráfico de red a un dispositivo afectado. Su explotación podría permitir que el atacante omita políticas de acción de archivos configuradas; el tráfico que debería omitirse podría pasar a la red. Cisco Bug IDs: CSCvf86435.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:firepower_threat_defense:6.1.0.5:*:*:*:*:*:*:*
cpe:2.3:a:cisco:firepower_threat_defense:6.2.0.2:*:*:*:*:*:*:*
cpe:2.3:a:cisco:firepower_threat_defense:6.2.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:firepower_threat_defense:6.2.2:*:*:*:*:*:*:*
cpe:2.3:h:cisco:amp_7150:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:amp_8150:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:firepower_appliance_7010:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:firepower_appliance_7020:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:firepower_appliance_7030:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:firepower_appliance_7050:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:firepower_appliance_7110:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:firepower_appliance_7115:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:firepower_appliance_7120:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:firepower_appliance_7125:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:firepower_appliance_8120:-:*:*:*:*:*:*:*