PT-2020-5097 · Cisco · Cisco Firepower Management Center+1
CVE-2020-3549
·
Publicado
2020-10-21
·
Atualizado
2024-11-26
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Software Cisco Firepower Management Center (FMC) (versões afetadas não especificadas)
Software Cisco Firepower Threat Defense (FTD) (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade na funcionalidade sftunnel pode permitir que um invasor remoto não autenticado obtenha o hash de registro do dispositivo. Esse problema se deve à proteção insuficiente da negociação sftunnel durante o registro inicial do dispositivo. Um invasor em uma posição de man-in-the-middle poderia explorar essa vulnerabilidade interceptando um fluxo específico da comunicação sftunnel entre um dispositivo FMC e um dispositivo FTD. Uma exploração bem-sucedida poderia permitir que o invasor descriptografasse e modificasse a comunicação do sftunnel, possibilitando-lhe alterar dados de configuração enviados de um dispositivo FMC para um dispositivo FTD ou dados de alerta enviados de um dispositivo FTD para um dispositivo FMC.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Inadequate Encryption Strength
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Firepower Management Center
Cisco Ftd