PT-2021-4886 · Cisco · Cisco Asa+1
CVE-2021-34787
·
Publicado
2021-10-27
·
Atualizado
2023-08-16
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N |
Nome do software vulnerável e versões afetadas
Software Cisco Adaptive Security Appliance (ASA) (versões afetadas não especificadas)
Software Cisco Firepower Threat Defense (FTD) (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade no recurso de processamento de regras do firewall baseado em identidade (IDFW) pode permitir que um invasor remoto não autenticado contorne as proteções de segurança. Esse problema se deve ao tratamento inadequado de solicitações de rede por dispositivos afetados configurados para usar a pesquisa de grupo de objetos. Um invasor poderia explorar essa vulnerabilidade enviando uma solicitação de rede especialmente criada para um dispositivo afetado. Uma exploração bem-sucedida poderia permitir que o invasor contornasse as regras da lista de controle de acesso (ACL) no dispositivo, contornasse as proteções de segurança e enviasse tráfego de rede para hosts não autorizados.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Improper Handling of Exceptional Conditions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Cisco Asa
Cisco Ftd