PT-2020-5097 · Cisco · Cisco Firepower Management Center+1

CVE-2020-3549

·

Publicado

2020-10-21

·

Atualizado

2024-11-26

CVSS v3.1

8.1

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Software Cisco Firepower Management Center (FMC) (versões afetadas não especificadas)
Software Cisco Firepower Threat Defense (FTD) (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade na funcionalidade sftunnel pode permitir que um invasor remoto não autenticado obtenha o hash de registro do dispositivo. Esse problema se deve à proteção insuficiente da negociação sftunnel durante o registro inicial do dispositivo. Um invasor em uma posição de man-in-the-middle poderia explorar essa vulnerabilidade interceptando um fluxo específico da comunicação sftunnel entre um dispositivo FMC e um dispositivo FTD. Uma exploração bem-sucedida poderia permitir que o invasor descriptografasse e modificasse a comunicação do sftunnel, possibilitando-lhe alterar dados de configuração enviados de um dispositivo FMC para um dispositivo FTD ou dados de alerta enviados de um dispositivo FTD para um dispositivo FMC.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Inadequate Encryption Strength

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-05690
CVE-2020-3549

Produtos afetados

Cisco Firepower Management Center
Cisco Ftd