Vulnerabilidad en Deterministic Random Bit Generator (DRBG) en los programas Adaptive Security Appliance (ASA) y Firepower Threat Defense (FTD) de Cisco. (CVE-2019-1715)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/05/2019
Última modificación:
09/10/2019
Descripción
Una vulnerabilidad en el Deterministic Random Bit Generator (DRBG), conocido como Pseudorandom Number Generator (PRNG), utilizado en los programas Adaptive Security Appliance (ASA) y Firepower Threat Defense (FTD) de Cisco, podría permitir que un atacante remoto no identificado genere una colisión criptográfica, que permite al atacante descubrir la clave privada de un dispositivo afectado. La vulnerabilidad se debe a una entropía insuficiente en la DRBG al generar claves criptográficas. Un atacante podría atacar esta vulnerabilidad al generar una gran cantidad de claves criptográficas en un dispositivo afectado y provocar colisiones con los dispositivos de destino. Una operación exito podría permitir al atacante hacerse pasar por un dispositivo de destino afectado o descifrar el tráfico protegido por una clave afectada que se envía desde un dispositivo de destino afectado.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:cisco:adaptive_security_appliance_device_manager:*:*:*:*:*:*:*:* | 9.8 (incluyendo) | 9.8.4 (excluyendo) |
| cpe:2.3:a:cisco:adaptive_security_appliance_device_manager:*:*:*:*:*:*:*:* | 9.9 (incluyendo) | 9.9.2.50 (excluyendo) |
| cpe:2.3:a:cisco:firepower_threat_defense:*:*:*:*:*:*:*:* | 6.2.1 (incluyendo) | 6.2.3.12 (excluyendo) |
| cpe:2.3:a:cisco:firepower_threat_defense:*:*:*:*:*:*:*:* | 6.3.0 (incluyendo) | 6.3.0.3 (excluyendo) |
| cpe:2.3:h:cisco:asa-5506-x:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:asa-5506h-x:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:asa-5506w-x:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:asa-5508-x:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:asa-5516-x:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:asa-5525-x:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:asa-5545-x:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:asa-5555-x:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:asa_5500:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



