PT-2022-5685 · Cisco · Cisco Ftd

CVE-2022-20940

·

Publicado

2022-11-09

·

Atualizado

2024-01-25

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do software vulnerável e versões afetadas
Software Cisco Firepower Threat Defense (FTD) (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade no manipulador TLS poderia permitir que um invasor remoto não autenticado obtivesse acesso a informações confidenciais. Esse problema se deve à implementação inadequada de contramedidas contra um ataque Bleichenbacher em um dispositivo que utiliza políticas de descriptografia SSL. Um invasor poderia explorar isso enviando mensagens TLS maliciosas a um dispositivo afetado, o que funcionaria como um oráculo e permitiria ao invasor realizar um ataque de texto cifrado escolhido. Uma exploração bem-sucedida poderia permitir que o invasor realizasse operações de criptoanálise que possibilitassem a descriptografia de sessões TLS previamente capturadas no dispositivo afetado.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Side Channel Attack

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-07080
CVE-2022-20940

Produtos afetados

Cisco Ftd