PT-2020-4467 · Cisco · Cisco Ftd

Santosh Krishnamurthy

·

Publicado

2020-10-21

·

Atualizado

2020-10-30

·

CVE-2020-3533

CVSS v3.1

8.6

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Software Cisco Firepower Threat Defense (FTD) (versões afetadas não especificadas)
Descrição
O problema está relacionado à falta de proteções suficientes no gerenciamento de memória sob cargas pesadas de polling SNMP no processador de pacotes de entrada do Protocolo Simples de Gerenciamento de Rede (SNMP). Um invasor poderia explorar essa vulnerabilidade enviando uma alta taxa de solicitações SNMP ao daemon SNMP por meio da interface de gerenciamento, fazendo com que o processo do daemon SNMP consumisse uma grande quantidade de memória do sistema ao longo do tempo. Isso poderia levar a uma reinicialização inesperada do dispositivo, resultando em uma condição de negação de serviço (DoS).
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-05015
CVE-2020-3533

Produtos afetados

Cisco Ftd