PT-2024-7218 · Cisco · Cisco Asa+1

CVE-2024-20481

·

Publicado

2023-11-08

·

Atualizado

2026-05-03

CVSS v3.1

5.8

Média

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas Cisco Adaptive Security Appliance (ASA) (versões afetadas não especificadas) Cisco Firepower Threat Defense (FTD) (versões afetadas não especificadas)
Descrição Uma falha no serviço de VPN de Acesso Remoto (RAVPN) do software Cisco ASA e FTD permite que um invasor remoto não autenticado cause uma negação de serviço (DoS) do serviço RAVPN. Este problema é causado pelo esgotamento de recursos, que ocorre quando um invasor envia um grande volume de solicitações de autenticação de VPN para um dispositivo. A exploração bem-sucedida esgota os recursos do sistema, podendo ser necessário reiniciar o dispositivo para restaurar a funcionalidade do RAVPN. Serviços não relacionados à VPN não são afetados. Este problema foi associado a atividades de força bruta em larga escala visando VPNs e serviços SSH usando credenciais de login comuns.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

DoS

Missing Release of Resource after Effective Lifetime

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-08557
BDU:2024-08575
CVE-2024-20481

Produtos afetados

Cisco Asa
Cisco Ftd