PT-2020-1761 · Cisco · Cisco Asyncos+1

Publicado

2020-02-19

·

Atualizado

2020-02-27

·

CVE-2020-3132

CVSS v2.0

7.1

Alta

VetorAV:N/AC:M/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Cisco Email Security Appliance (versões afetadas não especificadas)
Descrição
O problema está relacionado ao recurso de verificação de mensagens de e-mail do software Cisco AsyncOS, que está sujeito a um consumo descontrolado de recursos. Isso poderia permitir que um invasor remoto causasse uma condição temporária de negação de serviço (DoS) em um dispositivo afetado. A vulnerabilidade se deve a mecanismos de análise inadequados para componentes específicos do corpo do e-mail, como um grande número de URLs encurtadas. Um invasor poderia explorar isso enviando um e-mail malicioso por meio de um dispositivo afetado, consumindo recursos de processamento e causando uma condição de DoS.
Recomendações
Para resolver o problema, atualize o software Cisco AsyncOS para uma versão que inclua a correção para este problema.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-01001
CVE-2020-3132

Produtos afetados

Cisco Asyncos
Cisco Email Security Appliance