PT-2020-4469 · Cisco · Cisco Ftd

Sanmith Prakash

·

Publicado

2020-10-21

·

Atualizado

2020-10-23

·

CVE-2020-3563

CVSS v3.1

8.6

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Software Cisco Firepower Threat Defense (versões afetadas não especificadas)
Descrição
O problema está relacionado a um gerenciamento ineficiente da memória na funcionalidade de processamento de pacotes, o que poderia permitir que um invasor remoto não autenticado causasse uma condição de negação de serviço (DoS) em um dispositivo afetado. Isso pode ser feito enviando um grande número de pacotes TCP para uma porta específica no dispositivo, o que pode esgotar a memória do sistema e fazer com que o dispositivo reinicie inesperadamente. Não é necessária nenhuma intervenção manual para recuperar o dispositivo após a reinicialização.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-05017
CVE-2020-3563

Produtos afetados

Cisco Ftd