PT-2021-4887 · Cisco · Cisco Asa+1
CVE-2021-34790
·
Publicado
2021-10-27
·
Atualizado
2023-08-16
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N |
Nome do software vulnerável e versões afetadas
Software Cisco Adaptive Security Appliance (ASA) (versões afetadas não especificadas)
Software Cisco Firepower Threat Defense (FTD) (versões afetadas não especificadas)
Descrição
Várias vulnerabilidades no Application Level Gateway (ALG) para o recurso Network Address Translation (NAT) podem permitir que um invasor remoto não autenticado contorne o ALG e estabeleça conexões não autorizadas com um host localizado atrás do ALG. As vulnerabilidades estão relacionadas à implementação incorreta de verificações de segurança para elementos padrão no Session Initiation Protocol (SIP) e na função ALG. Essas vulnerabilidades têm sido discutidas publicamente como NAT Slipstreaming.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Improperly Implemented Security Check for Standard
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Cisco Asa
Cisco Ftd