Уязвимость BDU:2022-03398

Уязвимость BDU:2022-03398

Идентификатор: BDU:2022-03398.

Наименование уязвимости: Уязвимость интерфейса веб-служб микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance (ASA) и Cisco Firepower Threat Defense (FTD), позволяющая нарушителю вызвать отказ в обслуживании.

Описание уязвимости: Уязвимость интерфейса веб-служб микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance (ASA) и Cisco Firepower Threat Defense (FTD) связана с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании с помощью специально созданного HTTPS-запроса
Уязвимое ПО: ПО сетевого программно-аппаратного средства Cisco Systems Inc. Adaptive Security Appliance 9.8 | ПО сетевого программно-аппаратного средства Cisco Systems Inc. Adaptive Security Appliance 9.9 | ПО программно-аппаратного средства Cisco Systems Inc. Firepower Threat Defense 6.2.3 | ПО сетевого программно-аппаратного средства Cisco Systems Inc. Adaptive Security Appliance 9.10 | ПО программно-аппаратного средства Cisco Systems Inc. Firepower Threat Defense 6.3.0 | ПО программно-аппаратного средства Cisco Systems Inc. Firepower Threat Defense от 6.4.0 до 6.4.0.13 | ПО сетевого программно-аппаратного средства Cisco Systems Inc. Adaptive Security Appliance от 9.15 до 9.15.1.21 | ПО программно-аппаратного средства Cisco Systems Inc. Firepower Threat Defense от 7.0.0 до 7.0.2 | ПО сетевого программно-аппаратного средства Cisco Systems Inc. Adaptive Security Appliance от 9.16 до 9.16.2.7 | ПО сетевого программно-аппаратного средства Cisco Systems Inc. Adaptive Security Appliance до 9.7 включительно | ПО сетевого программно-аппаратного средства Cisco Systems Inc. Adaptive Security Appliance от 9.12 до 9.12.4.35 | ПО сетевого программно-аппаратного средства Cisco Systems Inc. Adaptive Security Appliance 9.13 | ПО сетевого программно-аппаратного средства Cisco Systems Inc. Adaptive Security Appliance от 9.14 до 9.14.3.13 | ПО программно-аппаратного средства Cisco Systems Inc. Firepower Threat Defense до 6.2.2 включительно | ПО программно-аппаратного средства Cisco Systems Inc. Firepower Threat Defense 6.5.0 | ПО программно-аппаратного средства Cisco Systems Inc. Firepower Threat Defense от 6.6.0 до 6.6.5.1 | ПО программно-аппаратного средства Cisco Systems Inc. Firepower Threat Defense от 6.7.0 до AA-6.7.0.4-2 |

Наименование ОС и тип аппаратной платформы:
Дата выявления: 02.11.2021.
CVSS 2.0: AV:N/AC:L/Au:N/C:N/I:N/A:C
Уровень опасности уязвимости: Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,6)

Возможные меры по устранению:
Использование рекомендаций:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asafdt-webvpn-dos-tzPSYern
.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2022-20745. SB2022042739.

Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asafdt-webvpn-dos-tzPSYern
https://www.cybersecurity-help.cz/vdb/SB2022042739
https://vuldb.com/?id.198868

ФСТЭК России
Автор: ФСТЭК России
Аккаунт для добавления уязвимостей с банка данных угроз безопасности информации ФСТЭК России. Не является оф. аккаунтом ФСТЭК России.
Комментарии: