PT-2020-2508 · Cisco · Cisco Asa+1
CVE-2020-3334
·
Publicado
2020-05-06
·
Atualizado
2023-08-16
CVSS v3.1
7.4
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Versões do Cisco Adaptive Security Appliance (versões afetadas não especificadas)
Versões do Cisco Firepower Threat Defense (versões afetadas não especificadas)
Descrição
O problema está relacionado ao processamento incorreto de pacotes ARP, o que poderia permitir que um invasor não autenticado e adjacente fizesse com que um dispositivo afetado fosse reiniciado, resultando em uma condição de negação de serviço (DoS). Um invasor poderia explorar essa vulnerabilidade enviando uma série de pacotes ARP unicast em um curto intervalo de tempo para a interface de gerenciamento de um dispositivo afetado, consumindo recursos e impedindo que o dispositivo enviasse keepalives do sistema interno.
Recomendações
Para o Cisco Adaptive Security Appliance, considere restringir o acesso à interface de gerenciamento para minimizar o risco de exploração.
Para o Cisco Firepower Threat Defense, evite usar a interface de gerenciamento para o processamento de pacotes ARP até que o problema seja resolvido.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
DoS
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Cisco Asa
Cisco Ftd