Nadia Heninger

Pesquisador deUniversity of California, San Diego
#3458de 53,640
74.7CVSS total
Vulnerabilidades · 11
Média
5
Alta
5
Crítica
1
PT-2024-4668
9
2024-07-09
Palo Alto Networks · Pan-Os · CVE-2024-3596
Nome do software vulnerável e versões afetadas: Protocolo RADIUS (versões afetadas não especificadas) FreeRadius (versões afetadas não especificadas) Palo Alto Networks PAN-OS (versões afetadas não especificadas) eduMFA anterior à versão 2.2.0 Descrição: O protocolo RADIUS, conforme a RFC 2865, é suscetível a ataques de falsificação por um invasor local, que pode modificar qualquer resposta válida (Access-Accept, Access-Reject ou Access-Challenge) para qualquer outra resposta, utilizando um ataque de colisão de prefixo escolhido contra a assinatura do autenticador de resposta MD5. Essa vulnerabilidade permite que um invasor realize um ataque man-in-the-middle entre um cliente e um servidor RADIUS para contornar a autenticação e escalar privilégios. O número estimado de dispositivos potencialmente afetados em todo o mundo não foi especificado. Não há informações sobre incidentes reais em que essa vulnerabilidade tenha sido explorada. Recomendações: Para o Protocolo RADIUS: Atualize o protocolo para usar um método de autenticação seguro, como um código de autenticação de mensagem com hash (HMAC) ou uma assinatura digital. Para o FreeRadius: Atualize para uma versão que inclua uma correção para essa vulnerabilidade. Para o Palo Alto Networks PAN-OS: atualize o perfil do servidor RADIUS para usar um protocolo de autenticação seguro, como o TLS, e certifique-se de que o CHAP ou o PAP não sejam usados, a menos que encapsulados por um túnel criptografado. Para o eduMFA: atualize para a versão 2.2.0 ou posterior. Como solução alternativa temporária, considere restringir o acesso ao servidor RADIUS e limitar o uso de protocolos vulneráveis, como o CHAP ou
PT-2022-4105
7.5
2022-08-10
Cisco · Cisco Asa · CVE-2022-20866
**Nome do software vulnerável e versões afetadas** Software Cisco Adaptive Security Appliance (ASA) versões 9.16.1 e posteriores Software Cisco Firepower Threat Defense (FTD) versões 7.0.0 e posteriores **Descrição** Uma vulnerabilidade no tratamento de chaves RSA em dispositivos que executam o software Cisco Adaptive Security Appliance (ASA) e o software Cisco Firepower Threat Defense (FTD) pode permitir que um invasor remoto não autenticado recupere uma chave privada RSA. Essa vulnerabilidade se deve a um erro de lógica quando a chave RSA é armazenada na memória em uma plataforma de hardware que realiza criptografia baseada em hardware. Um invasor poderia explorar essa vulnerabilidade usando um ataque de canal lateral Lenstra contra o dispositivo visado. Estima-se que aproximadamente 5% das chaves RSA em um dispositivo que esteja executando uma versão vulnerável do software Cisco ASA ou do software Cisco FTD sejam afetadas. Se um invasor obtiver a chave privada RSA, ele poderá usá-la para se passar por um dispositivo que esteja executando o software Cisco ASA ou o software Cisco FTD ou para descriptografar o tráfego do dispositivo. **Recomendações** Para as versões 9.16.1 e posteriores do Cisco Adaptive Security Appliance (ASA) Software, os administradores podem precisar remover chaves RSA formadas incorretamente ou vulneráveis e, provavelmente, revogar quaisquer certificados associados a essas chaves. Para as versões 7.0.0 e posteriores do Cisco Firepower Threat Defense (FTD) Software, os administradores podem precisar remover chaves RSA formadas incorretamente ou vulneráveis e, provavelmente, revogar quaisquer certificados associados