PT-2020-5138 · Cisco · Cisco Ftd+1

CVE-2020-3458

·

Publicado

2020-10-21

·

Atualizado

2023-08-16

CVSS v2.0

6.8

Média

VetorAV:L/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do software Cisco Adaptive Security Appliance (ASA) anteriores à versão corrigida
Versões do software Cisco Firepower Threat Defense (FTD) para os dispositivos das séries Firepower 1000 e Firepower 2100 anteriores à versão corrigida
Descrição
O problema está relacionado à proteção insuficiente do processo de inicialização segura no software Cisco Adaptive Security Appliance (ASA) e no software Firepower Threat Defense (FTD). Um invasor local autenticado poderia explorar essa vulnerabilidade injetando código em arquivos específicos referenciados durante o processo de inicialização do dispositivo, potencialmente quebrando a cadeia de confiança e injetando código no processo de inicialização. Isso poderia permitir que o invasor mantivesse a persistência mesmo após reinicializações.
Recomendações
Para o software Cisco Adaptive Security Appliance (ASA), atualize para uma versão que inclua a correção para a vulnerabilidade do mecanismo de inicialização segura.
Para o software Cisco Firepower Threat Defense (FTD), atualize para uma versão que inclua a correção para a vulnerabilidade do mecanismo de inicialização segura.
Como solução alternativa temporária, considere restringir o acesso ao processo de inicialização do dispositivo para minimizar o risco de exploração.

Correção

DoS

Protection Mechanism Failure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-05734
CVE-2020-3458

Produtos afetados

Cisco Asa
Cisco Ftd