PT-2020-3857 · Cisco · Cisco Email Security Appliance

CVE-2020-3548

·

Publicado

2020-09-03

·

Atualizado

2024-11-18

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
**Nome do software vulnerável e versões afetadas:
Versões do Cisco Email Security Appliance (ESA) (versões afetadas não especificadas)
Descrição:
Uma vulnerabilidade na implementação do protocolo Transport Layer Security (TLS) poderia permitir que um invasor remoto não autenticado causasse alto uso da CPU em um dispositivo afetado, resultando em uma condição de negação de serviço (DoS). O problema se deve ao processamento ineficiente do tráfego TLS recebido. Um invasor poderia explorar isso enviando pacotes TLS maliciosos para um dispositivo afetado, potencialmente provocando um estado prolongado de alta utilização da CPU e prejudicando o tempo de resposta e o desempenho geral.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-04219
CVE-2020-3548

Produtos afetados

Cisco Email Security Appliance