Vulnerabilidad en el manejador de Secure Sockets Layer (SSL)/Transport Layer Security (TLS) del Cisco Firepower Threat Defense (FTD) Software en la plataforma Cisco Firepower 1000 Series (CVE-2020-3283)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
06/05/2020
Última modificación:
17/09/2021
Descripción
Una vulnerabilidad en el manejador de Secure Sockets Layer (SSL)/Transport Layer Security (TLS) del Cisco Firepower Threat Defense (FTD) Software cuando se ejecuta en la plataforma Cisco Firepower 1000 Series, podría permitir a un atacante remoto no autenticado desencadenar una denegación de servicio ( DoS) sobre un dispositivo afectado. La vulnerabilidad es debido a un error de comunicación entre funciones internas. Un atacante podría explotar esta vulnerabilidad mediante el envío de un mensaje SSL/TLS diseñado hacia un dispositivo afectado. Una explotación con éxito podría permitir a un atacante causar una subdesbordamiento del búfer, que conlleva a un bloqueo. El bloqueo causa que el dispositivo afectado se sobrecargue.
Impacto
Puntuación base 3.x
8.60
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:cisco:firepower_threat_defense:*:*:*:*:*:*:*:* | 6.4.0 (incluyendo) | 6.4.0.9 (excluyendo) |
| cpe:2.3:h:cisco:firepower_1010:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:firepower_1020:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:firepower_1030:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:firepower_1040:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:asa_5505_firmware:9.12\(2.12\):*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:asa_5505_firmware:9.13\(0.33\):*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:asa_5505:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:asa_5510_firmware:9.12\(2.12\):*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:asa_5510_firmware:9.13\(0.33\):*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:asa_5510:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:asa_5512-x_firmware:9.12\(2.12\):*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:asa_5512-x_firmware:9.13\(0.33\):*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:asa_5512-x:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:asa_5515-x_firmware:9.12\(2.12\):*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



