PT-2020-3857 · Cisco · Cisco Email Security Appliance
CVE-2020-3548
·
Publicado
2020-09-03
·
Atualizado
2024-11-18
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
**Nome do software vulnerável e versões afetadas:
Versões do Cisco Email Security Appliance (ESA) (versões afetadas não especificadas)
Descrição:
Uma vulnerabilidade na implementação do protocolo Transport Layer Security (TLS) poderia permitir que um invasor remoto não autenticado causasse alto uso da CPU em um dispositivo afetado, resultando em uma condição de negação de serviço (DoS). O problema se deve ao processamento ineficiente do tráfego TLS recebido. Um invasor poderia explorar isso enviando pacotes TLS maliciosos para um dispositivo afetado, potencialmente provocando um estado prolongado de alta utilização da CPU e prejudicando o tempo de resposta e o desempenho geral.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Email Security Appliance