Vulnerabilidad en un paquete TLS en el componente ssl_inspection de Cisco Firepower Threat Defense (FTD) Software (CVE-2020-3317)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
21/10/2020
Última modificación:
22/09/2021
Descripción
Una vulnerabilidad en el componente ssl_inspection de Cisco Firepower Threat Defense (FTD) Software, podría permitir a un atacante remoto no autenticado bloquear las instancias de Snort. La vulnerabilidad es debido a una comprobación insuficiente de la entrada en el componente ssl_inspection. Un atacante podría explotar esta vulnerabilidad mediante el envío de un paquete TLS malformado por medio de un dispositivo de seguridad adaptable de Cisco (ASA). Una explotación con éxito podría permitir a un atacante bloquear una instancia de Snort, resultando en una condición de denegación de servicio (DoS)
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:cisco:firepower_threat_defense:*:*:*:*:*:*:*:* | 6.4.0.10 (excluyendo) | |
| cpe:2.3:a:cisco:firepower_threat_defense:*:*:*:*:*:*:*:* | 6.5.0 (incluyendo) | 6.5.0.5 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



