Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función de administración de conexiones del software Cisco Firepower Threat Defense (FTD) (CVE-2022-20757)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/05/2022
Última modificación:
07/11/2023

Descripción

Una vulnerabilidad en la función de administración de conexiones del software Cisco Firepower Threat Defense (FTD) podría permitir a un atacante remoto no autenticado causar una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad es debido al manejo inapropiado del tráfico cuando son alcanzados los límites de la plataforma. Un atacante podría explotar esta vulnerabilidad mediante el envío de una alta tasa de tráfico UDP a través de un dispositivo afectado. Una explotación con éxito podría permitir al atacante causar el bloqueo de todas las nuevas conexiones entrantes, resultando en una condición de DoS

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:firepower_threat_defense:*:*:*:*:*:*:*:* 6.4.0.15 (excluyendo)
cpe:2.3:a:cisco:firepower_threat_defense:*:*:*:*:*:*:*:* 6.5.0 (incluyendo) 6.6.5.2 (excluyendo)
cpe:2.3:a:cisco:firepower_threat_defense:*:*:*:*:*:*:*:* 6.7.0 (incluyendo) 7.0.2 (excluyendo)
cpe:2.3:a:cisco:firepower_threat_defense:7.1.0:*:*:*:*:*:*:*