Vulnerabilidad en el módulo de criptografía de software de Cisco Adaptive Security Appliance (ASA) Software y Cisco Firepower Threat Defense (FTD) Software (CVE-2021-1422)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/07/2021
Última modificación:
07/11/2023
Descripción
Una vulnerabilidad en el módulo de criptografía de software de Cisco Adaptive Security Appliance (ASA) Software y Cisco Firepower Threat Defense (FTD) Software, podría permitir a un atacante remoto autenticado o a un atacante no autenticado en una posición de tipo man-in-the-middle causar una recarga inesperada del dispositivo que resulta en una condición de denegación de servicio (DoS). La vulnerabilidad es debido a un error lógico en como el módulo de criptografía del software maneja tipos específicos de errores de descifrado. Un atacante podría explotar esta vulnerabilidad mediante el envío de paquetes maliciosos a través de una conexión IPsec establecida. Una explotación con éxito podría causar el bloqueo del dispositivo, obligándolo a recargarse. Importante: Una explotación con éxito de esta vulnerabilidad no causaría un compromiso de ningún dato encriptado. Nota: Esta vulnerabilidad sólo afecta la versión 9.16.1 del software Cisco ASA y la versión 7.0.0 del software Cisco FTD
Impacto
Puntuación base 3.x
7.70
Gravedad 3.x
ALTA
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:cisco:adaptive_security_appliance_software:9.16.1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:firepower_threat_defense:7.0.0.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:adaptive_security_virtual_appliance:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:firepower_2100:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:firepower_2110:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:firepower_2120:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:firepower_2130:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:firepower_2140:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:ftd_virtual:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



