PT-2021-4886 · Cisco · Cisco Asa+1

CVE-2021-34787

·

Publicado

2021-10-27

·

Atualizado

2023-08-16

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do software vulnerável e versões afetadas
Software Cisco Adaptive Security Appliance (ASA) (versões afetadas não especificadas)
Software Cisco Firepower Threat Defense (FTD) (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade no recurso de processamento de regras do firewall baseado em identidade (IDFW) pode permitir que um invasor remoto não autenticado contorne as proteções de segurança. Esse problema se deve ao tratamento inadequado de solicitações de rede por dispositivos afetados configurados para usar a pesquisa de grupo de objetos. Um invasor poderia explorar essa vulnerabilidade enviando uma solicitação de rede especialmente criada para um dispositivo afetado. Uma exploração bem-sucedida poderia permitir que o invasor contornasse as regras da lista de controle de acesso (ACL) no dispositivo, contornasse as proteções de segurança e enviasse tráfego de rede para hosts não autorizados.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Improper Handling of Exceptional Conditions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-05621
CVE-2021-34787

Produtos afetados

Cisco Asa
Cisco Ftd