Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Deterministic Random Bit Generator (DRBG) en los programas Adaptive Security Appliance (ASA) y Firepower Threat Defense (FTD) de Cisco. (CVE-2019-1715)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/05/2019
Última modificación:
09/10/2019

Descripción

Una vulnerabilidad en el Deterministic Random Bit Generator (DRBG), conocido como Pseudorandom Number Generator (PRNG), utilizado en los programas Adaptive Security Appliance (ASA) y Firepower Threat Defense (FTD) de Cisco, podría permitir que un atacante remoto no identificado genere una colisión criptográfica, que permite al atacante descubrir la clave privada de un dispositivo afectado. La vulnerabilidad se debe a una entropía insuficiente en la DRBG al generar claves criptográficas. Un atacante podría atacar esta vulnerabilidad al generar una gran cantidad de claves criptográficas en un dispositivo afectado y provocar colisiones con los dispositivos de destino. Una operación exito podría permitir al atacante hacerse pasar por un dispositivo de destino afectado o descifrar el tráfico protegido por una clave afectada que se envía desde un dispositivo de destino afectado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:adaptive_security_appliance_device_manager:*:*:*:*:*:*:*:* 9.8 (incluyendo) 9.8.4 (excluyendo)
cpe:2.3:a:cisco:adaptive_security_appliance_device_manager:*:*:*:*:*:*:*:* 9.9 (incluyendo) 9.9.2.50 (excluyendo)
cpe:2.3:a:cisco:firepower_threat_defense:*:*:*:*:*:*:*:* 6.2.1 (incluyendo) 6.2.3.12 (excluyendo)
cpe:2.3:a:cisco:firepower_threat_defense:*:*:*:*:*:*:*:* 6.3.0 (incluyendo) 6.3.0.3 (excluyendo)
cpe:2.3:h:cisco:asa-5506-x:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:asa-5506h-x:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:asa-5506w-x:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:asa-5508-x:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:asa-5516-x:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:asa-5525-x:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:asa-5545-x:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:asa-5555-x:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:asa_5500:-:*:*:*:*:*:*:*