PT-2024-9125 · Cisco · Cisco Ftd

Publicado

2024-10-23

·

Atualizado

2025-08-08

·

CVE-2024-20339

CVSS v3.1

8.6

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas:
Software Cisco Firepower Threat Defense (FTD) para a série Cisco Firepower 2100 (versões afetadas não especificadas)
Descrição:
Uma vulnerabilidade no recurso de processamento TLS poderia permitir que um invasor remoto não autenticado causasse uma condição de negação de serviço (DoS) em um dispositivo afetado. Esse problema ocorre durante o processamento do tráfego TLS, e um invasor poderia explorá-lo enviando determinado tráfego TLS sobre IPv4 através de um dispositivo afetado, fazendo com que o dispositivo reinicie e afetando o tráfego.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

DoS

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-10812
CVE-2024-20339

Produtos afetados

Cisco Ftd