PT-2020-4461 · Cisco · Cisco Asa+1

CVE-2020-3554

·

Publicado

2020-10-21

·

Atualizado

2023-08-16

CVSS v3.1

8.6

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do Cisco Adaptive Security Appliance anteriores à versão corrigida
Versões do Cisco Firepower Threat Defense anteriores à versão corrigida
Descrição
O problema está relacionado a uma condição de esgotamento de memória no processamento de pacotes TCP do software, o que poderia permitir que um invasor remoto não autenticado causasse uma condição de negação de serviço (DoS) em um dispositivo afetado. Um invasor poderia explorar essa vulnerabilidade enviando um tráfego TCP malicioso em alta velocidade através de um dispositivo afetado, esgotando os recursos do dispositivo e resultando em uma condição de DoS para o tráfego que transita pelo dispositivo.
Recomendações
Para o Cisco Adaptive Security Appliance, atualize para uma versão corrigida para resolver o problema.
Para o Cisco Firepower Threat Defense, atualize para uma versão corrigida para resolver o problema.
Como solução alternativa temporária, considere restringir a taxa de tráfego TCP que passa pelo dispositivo afetado para minimizar o risco de exploração.

Correção

DoS

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-05009
CVE-2020-3554

Produtos afetados

Cisco Asa
Cisco Ftd