PT-2024-7218 · Cisco · Cisco Asa+1
CVE-2024-20481
·
Publicado
2023-11-08
·
Atualizado
2026-05-03
CVSS v3.1
5.8
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
Cisco Adaptive Security Appliance (ASA) (versões afetadas não especificadas)
Cisco Firepower Threat Defense (FTD) (versões afetadas não especificadas)
Descrição
Uma falha no serviço de VPN de Acesso Remoto (RAVPN) do software Cisco ASA e FTD permite que um invasor remoto não autenticado cause uma negação de serviço (DoS) do serviço RAVPN. Este problema é causado pelo esgotamento de recursos, que ocorre quando um invasor envia um grande volume de solicitações de autenticação de VPN para um dispositivo. A exploração bem-sucedida esgota os recursos do sistema, podendo ser necessário reiniciar o dispositivo para restaurar a funcionalidade do RAVPN. Serviços não relacionados à VPN não são afetados. Este problema foi associado a atividades de força bruta em larga escala visando VPNs e serviços SSH usando credenciais de login comuns.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
DoS
Missing Release of Resource after Effective Lifetime
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Cisco Asa
Cisco Ftd