PT-2021-5001 · Cisco · Cisco Asa+1

CVE-2021-34793

·

Publicado

2021-10-27

·

Atualizado

2023-08-16

CVSS v3.1

8.6

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Software Cisco Adaptive Security Appliance (ASA) e Software Firepower Threat Defense (FTD) (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade no TCP Normalizer do software Cisco Adaptive Security Appliance (ASA) e do software Firepower Threat Defense (FTD) operando em modo transparente pode permitir que um invasor remoto não autenticado corrompa tabelas de endereços MAC, resultando em uma vulnerabilidade de negação de serviço (DoS). Essa vulnerabilidade se deve ao tratamento incorreto de certos segmentos TCP quando o dispositivo afetado está operando em modo transparente. Um invasor poderia explorar essa vulnerabilidade enviando um segmento TCP malicioso através de um dispositivo afetado. Uma exploração bem-sucedida poderia permitir que o invasor corrompesse as tabelas de endereços MAC em dispositivos adjacentes, resultando em interrupção da rede.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-05766
CVE-2021-34793

Produtos afetados

Cisco Asa
Firepower Threat Defense