PT-2021-4953 · Cisco · Cisco Asyncos+1
CVE-2021-34741
·
Publicado
2021-11-04
·
Atualizado
2022-10-27
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Cisco Email Security Appliance (ESA) (versões afetadas não especificadas)
Descrição
O problema está relacionado à validação insuficiente de entradas de e-mails recebidos no algoritmo de verificação de e-mails do software Cisco AsyncOS. Isso poderia permitir que um invasor remoto não autenticado realizasse um ataque de negação de serviço (DoS) contra um dispositivo afetado, enviando um e-mail malicioso. Uma exploração bem-sucedida poderia esgotar todos os recursos de CPU disponíveis em um dispositivo afetado por um longo período, impedindo que outros e-mails fossem processados e resultando em uma condição de DoS.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Allocation of Resources Without Limits
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Cisco Asyncos
Cisco Email Security Appliance