PT-2020-4469 · Cisco · Cisco Ftd
Sanmith Prakash
·
Publicado
2020-10-21
·
Atualizado
2020-10-23
·
CVE-2020-3563
CVSS v3.1
8.6
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Software Cisco Firepower Threat Defense (versões afetadas não especificadas)
Descrição
O problema está relacionado a um gerenciamento ineficiente da memória na funcionalidade de processamento de pacotes, o que poderia permitir que um invasor remoto não autenticado causasse uma condição de negação de serviço (DoS) em um dispositivo afetado. Isso pode ser feito enviando um grande número de pacotes TCP para uma porta específica no dispositivo, o que pode esgotar a memória do sistema e fazer com que o dispositivo reinicie inesperadamente. Não é necessária nenhuma intervenção manual para recuperar o dispositivo após a reinicialização.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Ftd