Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el envío de tramas Ethernet en la ruta de procesamiento de paquetes de entrada de Cisco Firepower Threat Defense (FTD) Software (CVE-2020-3577)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
21/10/2020
Última modificación:
19/10/2021

Descripción

Una vulnerabilidad en la ruta de procesamiento de paquetes de entrada de Cisco Firepower Threat Defense (FTD) Software para interfaces que están configuradas como Inline Pair o en modo Passive podría permitir a un atacante adyacente no autenticado causar una condición de denegación de servicio (DoS). La vulnerabilidad es debido a una comprobación insuficiente cuando son procesadas las tramas Ethernet. Un atacante podría explotar esta vulnerabilidad mediante el envío de tramas Ethernet maliciosas por medio de un dispositivo afectado. Una explotación con éxito podría permitir a un atacante causar una de las siguientes acciones: Llenar la partición /ngfw en el dispositivo: una partición /ngfw completa podría resultar en que los administradores no puedan iniciar sesión en el dispositivo (incluido el inicio de sesión por medio del puerto de la consola) o el dispositivo no puede arrancar correctamente. Nota: Se requiere una intervención manual para recuperarse de esta situación. Se recomienda a los clientes que se comuniquen con el Cisco Technical Assistance Center (TAC) para ayudar a recuperar un dispositivo en esta condición. Causar un bloqueo del proceso: el bloqueo del proceso haría que el dispositivo se recargara. No es necesaria ninguna intervención manual para recuperar el dispositivo después de la recarga

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:firepower_threat_defense:*:*:*:*:*:*:*:* 6.3.0.6 (excluyendo)
cpe:2.3:a:cisco:firepower_threat_defense:*:*:*:*:*:*:*:* 6.4.0 (incluyendo) 6.4.0.10 (excluyendo)
cpe:2.3:a:cisco:firepower_threat_defense:*:*:*:*:*:*:*:* 6.5.0 (incluyendo) 6.5.0.5 (excluyendo)
cpe:2.3:a:cisco:firepower_threat_defense:*:*:*:*:*:*:*:* 6.6.0 (incluyendo) 6.6.1 (excluyendo)