PT-2020-5138 · Cisco · Cisco Ftd+1
CVE-2020-3458
·
Publicado
2020-10-21
·
Atualizado
2023-08-16
CVSS v2.0
6.8
Média
| Vetor | AV:L/AC:L/Au:S/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Versões do software Cisco Adaptive Security Appliance (ASA) anteriores à versão corrigida
Versões do software Cisco Firepower Threat Defense (FTD) para os dispositivos das séries Firepower 1000 e Firepower 2100 anteriores à versão corrigida
Descrição
O problema está relacionado à proteção insuficiente do processo de inicialização segura no software Cisco Adaptive Security Appliance (ASA) e no software Firepower Threat Defense (FTD). Um invasor local autenticado poderia explorar essa vulnerabilidade injetando código em arquivos específicos referenciados durante o processo de inicialização do dispositivo, potencialmente quebrando a cadeia de confiança e injetando código no processo de inicialização. Isso poderia permitir que o invasor mantivesse a persistência mesmo após reinicializações.
Recomendações
Para o software Cisco Adaptive Security Appliance (ASA), atualize para uma versão que inclua a correção para a vulnerabilidade do mecanismo de inicialização segura.
Para o software Cisco Firepower Threat Defense (FTD), atualize para uma versão que inclua a correção para a vulnerabilidade do mecanismo de inicialização segura.
Como solução alternativa temporária, considere restringir o acesso ao processo de inicialização do dispositivo para minimizar o risco de exploração.
Correção
DoS
Protection Mechanism Failure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Asa
Cisco Ftd