PT-2021-7099 · Cisco · Cisco Ftd

Publicado

2021-11-02

·

Atualizado

2022-05-13

·

CVE-2022-20757

CVSS v3.1

8.6

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Software Cisco Firepower Threat Defense (FTD) (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade na função de gerenciamento de conexões pode permitir que um invasor remoto não autenticado provoque uma condição de negação de serviço (DoS) em um dispositivo afetado. Esse problema se deve ao gerenciamento inadequado do tráfego quando os limites da plataforma são atingidos. Um invasor poderia explorar isso enviando um alto volume de tráfego UDP através de um dispositivo afetado, potencialmente fazendo com que todas as novas conexões recebidas fossem descartadas.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-03334
CVE-2022-20757

Produtos afetados

Cisco Ftd