Vulnerabilidad en la administración del uso del sistema de archivos en el software Cisco Firepower Device Manager (FDM) (CVE-2021-1489)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-400
Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
29/04/2021
Última modificación:
09/05/2021
Descripción
Una vulnerabilidad en la administración del uso del sistema de archivos para el software Cisco Firepower Device Manager (FDM), podría permitir a un atacante remoto autenticado agotar los recursos del sistema de archivos, resultando en una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad es debido a una administración insuficiente de los recursos del sistema de archivos disponibles. Un atacante podría explotar esta vulnerabilidad al cargar archivos en el dispositivo y agotando los recursos disponibles del sistema de archivos. Una explotación con éxito podría permitir al atacante causar errores en la base de datos y hacer que el dispositivo no responda a la administración basada en web. Es requerida una intervención manual para liberar recursos del sistema de archivos y devolver el dispositivo a un estado operativo
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:cisco:firepower_device_manager:*:*:*:*:*:*:*:* | 6.4.0 (incluyendo) | 6.4.0.12 (excluyendo) |
| cpe:2.3:a:cisco:firepower_device_manager:*:*:*:*:*:*:*:* | 6.5.0 (incluyendo) | 6.6.4 (excluyendo) |
| cpe:2.3:a:cisco:firepower_device_manager:*:*:*:*:*:*:*:* | 6.7.0 (incluyendo) | 6.7.0.2 (excluyendo) |
| cpe:2.3:h:cisco:firepower_1010:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:firepower_1120:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:firepower_1140:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:firepower_1150:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:firepower_2110:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:firepower_2120:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:firepower_2130:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:firepower_2140:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:firepower_4110:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:firepower_4112:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:firepower_4115:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:firepower_4120:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



