PT-2021-4887 · Cisco · Cisco Asa+1

CVE-2021-34790

·

Publicado

2021-10-27

·

Atualizado

2023-08-16

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do software vulnerável e versões afetadas
Software Cisco Adaptive Security Appliance (ASA) (versões afetadas não especificadas)
Software Cisco Firepower Threat Defense (FTD) (versões afetadas não especificadas)
Descrição
Várias vulnerabilidades no Application Level Gateway (ALG) para o recurso Network Address Translation (NAT) podem permitir que um invasor remoto não autenticado contorne o ALG e estabeleça conexões não autorizadas com um host localizado atrás do ALG. As vulnerabilidades estão relacionadas à implementação incorreta de verificações de segurança para elementos padrão no Session Initiation Protocol (SIP) e na função ALG. Essas vulnerabilidades têm sido discutidas publicamente como NAT Slipstreaming.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Improperly Implemented Security Check for Standard

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-05622
CVE-2021-34790

Produtos afetados

Cisco Asa
Cisco Ftd