PT-2020-1741 · Cisco · Cisco Email Security Appliance+3
Publicado
2020-02-19
·
Atualizado
2020-10-01
·
CVE-2019-1983
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do software vulnerável e versões afetadas
Software Cisco AsyncOS para o Cisco Email Security Appliance (ESA) e o Cisco Content Security Management Appliance (SMA) (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade no recurso de filtragem de mensagens de e-mail pode permitir que um invasor remoto não autenticado provoque falhas repetidas em alguns processos internos, resultando em uma condição de negação de serviço (DoS). O problema se deve à validação insuficiente de entradas de anexos de e-mail. Um invasor poderia explorar isso enviando uma mensagem de e-mail com um anexo malicioso por meio de um dispositivo afetado. Uma exploração bem-sucedida poderia permitir que o invasor causasse falhas repetidas em processos específicos, resultando na indisponibilidade total dos recursos Cisco Advanced Malware Protection (AMP) e de rastreamento de mensagens, além de uma grave degradação no desempenho durante o processamento de e-mails.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Advanced Malware Protection
Cisco Asyncos
Cisco Content Security Management Appliance
Cisco Email Security Appliance