PT-2020-2508 · Cisco · Cisco Asa+1

CVE-2020-3334

·

Publicado

2020-05-06

·

Atualizado

2023-08-16

CVSS v3.1

7.4

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do Cisco Adaptive Security Appliance (versões afetadas não especificadas)
Versões do Cisco Firepower Threat Defense (versões afetadas não especificadas)
Descrição
O problema está relacionado ao processamento incorreto de pacotes ARP, o que poderia permitir que um invasor não autenticado e adjacente fizesse com que um dispositivo afetado fosse reiniciado, resultando em uma condição de negação de serviço (DoS). Um invasor poderia explorar essa vulnerabilidade enviando uma série de pacotes ARP unicast em um curto intervalo de tempo para a interface de gerenciamento de um dispositivo afetado, consumindo recursos e impedindo que o dispositivo enviasse keepalives do sistema interno.
Recomendações
Para o Cisco Adaptive Security Appliance, considere restringir o acesso à interface de gerenciamento para minimizar o risco de exploração.
Para o Cisco Firepower Threat Defense, evite usar a interface de gerenciamento para o processamento de pacotes ARP até que o problema seja resolvido.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

DoS

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-02519
CVE-2020-3334

Produtos afetados

Cisco Asa
Cisco Ftd