PT-2020-1761 · Cisco · Cisco Asyncos+1
Publicado
2020-02-19
·
Atualizado
2020-02-27
·
CVE-2020-3132
CVSS v2.0
7.1
Alta
| Vetor | AV:N/AC:M/Au:N/C:N/I:N/A:C |
Nome do software vulnerável e versões afetadas
Cisco Email Security Appliance (versões afetadas não especificadas)
Descrição
O problema está relacionado ao recurso de verificação de mensagens de e-mail do software Cisco AsyncOS, que está sujeito a um consumo descontrolado de recursos. Isso poderia permitir que um invasor remoto causasse uma condição temporária de negação de serviço (DoS) em um dispositivo afetado. A vulnerabilidade se deve a mecanismos de análise inadequados para componentes específicos do corpo do e-mail, como um grande número de URLs encurtadas. Um invasor poderia explorar isso enviando um e-mail malicioso por meio de um dispositivo afetado, consumindo recursos de processamento e causando uma condição de DoS.
Recomendações
Para resolver o problema, atualize o software Cisco AsyncOS para uma versão que inclua a correção para este problema.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Asyncos
Cisco Email Security Appliance