Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un paquete TLS en el componente ssl_inspection de Cisco Firepower Threat Defense (FTD) Software (CVE-2020-3317)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
21/10/2020
Última modificación:
22/09/2021

Descripción

Una vulnerabilidad en el componente ssl_inspection de Cisco Firepower Threat Defense (FTD) Software, podría permitir a un atacante remoto no autenticado bloquear las instancias de Snort. La vulnerabilidad es debido a una comprobación insuficiente de la entrada en el componente ssl_inspection. Un atacante podría explotar esta vulnerabilidad mediante el envío de un paquete TLS malformado por medio de un dispositivo de seguridad adaptable de Cisco (ASA). Una explotación con éxito podría permitir a un atacante bloquear una instancia de Snort, resultando en una condición de denegación de servicio (DoS)

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:firepower_threat_defense:*:*:*:*:*:*:*:* 6.4.0.10 (excluyendo)
cpe:2.3:a:cisco:firepower_threat_defense:*:*:*:*:*:*:*:* 6.5.0 (incluyendo) 6.5.0.5 (excluyendo)