Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el envío de mensajes en el manejador TLS de Cisco Adaptive Security Appliance (ASA) Software y Cisco Firepower Threat Defense (FTD) Software para los firewalls Cisco Firepower 1000 Series (CVE-2020-3585)

Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/10/2020
Última modificación:
07/11/2023

Descripción

Una vulnerabilidad en el manejador TLS de Cisco Adaptive Security Appliance (ASA) Software y Cisco Firepower Threat Defense (FTD) Software para los firewalls Cisco Firepower 1000 Series, podría permitir a un atacante remoto no autenticado obtener acceso a información confidencial. La vulnerabilidad es debido a una implementación inapropiada de contramedidas contra el ataque Bleichenbacher para conjuntos de cifrado que dependen de RSA para el intercambio de claves. Un atacante podría explotar esta vulnerabilidad mediante el envío de mensajes TLS diseñados hacia el dispositivo, que actuaría como un oráculo y permitiría a un atacante conducir un ataque de texto cifrado elegido. Una explotación con éxito podría permitir a un atacante realizar operaciones criptoanalíticas que podrían habilitar el descifrado de sesiones TLS capturadas previamente en el dispositivo afectado. Para aprovechar esta vulnerabilidad, un atacante necesita ser capaz de realizar ambas de las siguientes acciones: Capturar el tráfico TLS que esta en transito entre clientes y el dispositivo afectado que establece Activamente un número considerable de conexiones TLS hacia el dispositivo afectado

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:firepower_threat_defense:*:*:*:*:*:*:*:* 6.4.0.10 (excluyendo)
cpe:2.3:o:cisco:firepower_threat_defense:*:*:*:*:*:*:*:* 6.5.0 (incluyendo) 6.5.0.5 (excluyendo)
cpe:2.3:o:cisco:firepower_threat_defense:*:*:*:*:*:*:*:* 6.6.0 (incluyendo) 6.6.1 (excluyendo)
cpe:2.3:h:cisco:firepower_1000:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:firepower_1010:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:firepower_1120:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:firepower_1140:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:firepower_1150:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:adaptive_security_appliance_software:*:*:*:*:*:*:*:* 9.13.1.13 (excluyendo)
cpe:2.3:o:cisco:adaptive_security_appliance_software:*:*:*:*:*:*:*:* 9.14 (incluyendo) 9.14.1.30 (excluyendo)
cpe:2.3:h:cisco:firepower_1000:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:firepower_1010:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:firepower_1120:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:firepower_1140:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:firepower_1150:-:*:*:*:*:*:*:*