PT-2023-8563 · Cisco · Cisco Asa+1
CVE-2023-20269
·
Publicado
2023-09-06
·
Atualizado
2026-09-03
CVSS v3.1
9.4
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Cisco Adaptive Security Appliance (ASA) (versões afetadas não especificadas)
Cisco Firepower Threat Defense (FTD) (versões afetadas não especificadas)
Descrição
Uma falha no recurso de VPN de acesso remoto dos softwares Cisco ASA e FTD permite que um invasor remoto não autenticado realize ataques de força bruta para identificar combinações válidas de nome de usuário e senha. Além disso, um invasor remoto autenticado poderia estabelecer uma sessão VPN SSL sem cliente com um usuário não autorizado. Este problema decorre de uma separação inadequada de autenticação, autorização e contabilização (AAA) entre o recurso de VPN de acesso remoto e os recursos de gerenciamento HTTPS e VPN de site para site. Um invasor pode explorar isso especificando um perfil de conexão ou grupo de túnel padrão. A exploração bem-sucedida pode levar à identificação de credenciais válidas para acesso VPN não autorizado ou ao estabelecimento de uma sessão VPN SSL sem cliente em versões do Cisco ASA 9.16 e anteriores. A exploração no mundo real foi vinculada ao grupo de ransomware Akira, que utilizou esta falha para obter acesso à rede, mapear ambientes e visar backups e servidores. Este problema não permite a ignorar a autenticação; credenciais válidas e autenticação de múltiplos fatores (MFA), se configurada, ainda são necessárias.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
DoS
Authentication Bypass Using an Alternate Path or Channel
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Cisco Asa
Firepower Threat Defense