PT-2022-5685 · Cisco · Cisco Ftd
CVE-2022-20940
·
Publicado
2022-11-09
·
Atualizado
2024-01-25
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do software vulnerável e versões afetadas
Software Cisco Firepower Threat Defense (FTD) (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade no manipulador TLS poderia permitir que um invasor remoto não autenticado obtivesse acesso a informações confidenciais. Esse problema se deve à implementação inadequada de contramedidas contra um ataque Bleichenbacher em um dispositivo que utiliza políticas de descriptografia SSL. Um invasor poderia explorar isso enviando mensagens TLS maliciosas a um dispositivo afetado, o que funcionaria como um oráculo e permitiria ao invasor realizar um ataque de texto cifrado escolhido. Uma exploração bem-sucedida poderia permitir que o invasor realizasse operações de criptoanálise que possibilitassem a descriptografia de sessões TLS previamente capturadas no dispositivo afetado.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Side Channel Attack
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Ftd