Vulnerabilidad en los cifrados del modo Galois/Contrafigura (GCM) en una biblioteca de VPN IPsec del software Cisco Adaptive Security Appliance (ASA) y del software Cisco Firepower Threat Defense (FTD) (CVE-2022-20742)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/05/2022
Última modificación:
07/11/2023
Descripción
Una vulnerabilidad en una biblioteca de VPN IPsec del software Cisco Adaptive Security Appliance (ASA) y del software Cisco Firepower Threat Defense (FTD) podría permitir a un atacante remoto no autenticado leer o modificar datos dentro de un túnel VPN IPsec IKEv2. Esta vulnerabilidad es debido a una implementación inapropiada de los cifrados del modo Galois/Contrafigura (GCM). Un atacante en una posición de hombre en el medio podría explotar esta vulnerabilidad al interceptar un número suficiente de mensajes encriptados a través de un túnel VPN IPsec IKEv2 afectado y, a continuación, usando técnicas de criptoanálisis para romper el cifrado. Una explotación con éxito podría permitir al atacante descifrar, leer, modificar y volver a cifrar los datos que son transmiten a través de un túnel VPN IPsec IKEv2 afectado
Impacto
Puntuación base 3.x
7.40
Gravedad 3.x
ALTA
Puntuación base 2.0
5.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:cisco:firepower_threat_defense:*:*:*:*:*:*:*:* | 6.4.0.15 (excluyendo) | |
| cpe:2.3:a:cisco:firepower_threat_defense:*:*:*:*:*:*:*:* | 6.5.0 (incluyendo) | 6.6.5.2 (excluyendo) |
| cpe:2.3:a:cisco:firepower_threat_defense:*:*:*:*:*:*:*:* | 7.0.0 (incluyendo) | 7.0.2 (excluyendo) |
| cpe:2.3:a:cisco:firepower_threat_defense:7.1.0:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:adaptive_security_appliance_software:*:*:*:*:*:*:*:* | 9.12.4.38 (excluyendo) | |
| cpe:2.3:o:cisco:adaptive_security_appliance_software:*:*:*:*:*:*:*:* | 9.13.0 (incluyendo) | 9.14.4 (excluyendo) |
| cpe:2.3:o:cisco:adaptive_security_appliance_software:*:*:*:*:*:*:*:* | 9.15.0 (incluyendo) | 9.15.1.21 (excluyendo) |
| cpe:2.3:o:cisco:adaptive_security_appliance_software:*:*:*:*:*:*:*:* | 9.16.0 (incluyendo) | 9.16.2.14 (excluyendo) |
| cpe:2.3:o:cisco:adaptive_security_appliance_software:*:*:*:*:*:*:*:* | 9.17.0 (incluyendo) | 9.17.1.7 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



