PT-2021-5001 · Cisco · Cisco Asa+1
CVE-2021-34793
·
Publicado
2021-10-27
·
Atualizado
2023-08-16
CVSS v3.1
8.6
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Software Cisco Adaptive Security Appliance (ASA) e Software Firepower Threat Defense (FTD) (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade no TCP Normalizer do software Cisco Adaptive Security Appliance (ASA) e do software Firepower Threat Defense (FTD) operando em modo transparente pode permitir que um invasor remoto não autenticado corrompa tabelas de endereços MAC, resultando em uma vulnerabilidade de negação de serviço (DoS). Essa vulnerabilidade se deve ao tratamento incorreto de certos segmentos TCP quando o dispositivo afetado está operando em modo transparente. Um invasor poderia explorar essa vulnerabilidade enviando um segmento TCP malicioso através de um dispositivo afetado. Uma exploração bem-sucedida poderia permitir que o invasor corrompesse as tabelas de endereços MAC em dispositivos adjacentes, resultando em interrupção da rede.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Asa
Firepower Threat Defense