Vulnerabilidad en un flujo de tráfico en la funcionalidad TCP Intercept de Cisco Firepower Threat Defense (FTD) Software (CVE-2020-3565)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
21/10/2020
Última modificación:
07/11/2023
Descripción
Una vulnerabilidad en la funcionalidad TCP Intercept de Cisco Firepower Threat Defense (FTD) Software, podría permitir a un atacante remoto no autenticado omitir las políticas de control de acceso configuradas (incluida la geolocalización) y las políticas de servicio en un sistema afectado. La vulnerabilidad se presenta porque TCP Intercept es invocado cuando el límite de conexión embrionaria es alcanzado, lo que puede causar que el motor de detección subyacente procese el paquete incorrectamente. Un atacante podría explotar esta vulnerabilidad mediante el envío de un flujo de tráfico diseñado que coincida con una política en la que se configura TCP Intercept. Una explotación con éxito podría permitir a un atacante coincidir con una política inapropiada, lo que podría permitir que el tráfico se reenvíe cuando debería ser descartado. Además, el tráfico podría ser interrumpido incorrectamente
Impacto
Puntuación base 3.x
5.80
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:cisco:firepower_threat_defense:*:*:*:*:*:*:*:* | 6.4.0.8 (excluyendo) | |
| cpe:2.3:a:cisco:firepower_threat_defense:*:*:*:*:*:*:*:* | 6.5.0 (incluyendo) | 6.5.0.4 (excluyendo) |
| cpe:2.3:a:cisco:firepower_threat_defense:*:*:*:*:*:*:*:* | 6.5.0.5 (incluyendo) | 6.6.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



