PT-2021-5000 · Cisco · Cisco Ftd

Cynthia Irvine

+2

·

Publicado

2021-10-27

·

Atualizado

2024-11-26

·

CVE-2021-34754

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
Nome do software vulnerável e versões afetadas
Software Cisco Firepower Threat Defense (FTD) (versões afetadas não especificadas)
Descrição
O problema está relacionado à implementação do Protocolo Ethernet Industrial (ENIP) no software Cisco Firepower Threat Defense (FTD), o que está associado a falhas no controle de acesso. Um invasor remoto não autenticado poderia explorar essa vulnerabilidade enviando pacotes ENIP especialmente criados para contornar as regras de segurança configuradas. As vulnerabilidades se devem a um processamento incompleto durante a inspeção profunda de pacotes para pacotes ENIP, permitindo que um invasor contorne as políticas de controle de acesso e de intrusão configuradas.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-05765
CVE-2021-34754

Produtos afetados

Cisco Ftd