CVE-2019-1700

Оценки

EPSS

0.000нет0.0%
0%20%40%60%80%100%

Процентиль: 0.0%

CVSS

6.1средний3.x
0246810

Оценка CVSS: 6.1/10

Все оценки CVSS

CVSS 3.x
6.1

Вектор: CVSS:3.0/AV:A/AC:H/PR:N/UI:N/S:C/C:N/I:N/A:H

CVSS 2.0
5.7

Вектор: AV:A/AC:M/Au:N/C:N/I:N/A:C

Описание

Уязвимость в управлении входящим буфером программируемой пользователем вентильной матрицы (FPGA) для Cisco Firepower серии 9000 с сетевым модулем двойной ширины Cisco Firepower 2-port 100G (PID: FPR9K-DNM-2X100G) может позволить не прошедшему проверку подлинности смежному злоумышленнику вызвать отказ в обслуживании (DoS). Для возобновления нормальной работы устройства может потребоваться ручное вмешательство. Уязвимость связана с логической ошибкой в FPGA, связанной с обработкой различных типов входящих пакетов. Злоумышленник может воспользоваться этой уязвимостью, находясь в смежной подсети и отправив специально созданную последовательность входящих пакетов в определенный интерфейс на уязвимом устройстве. Успешная эксплуатация может позволить злоумышленнику вызвать состояние заклинивания очереди на интерфейсе. При возникновении заклинивания уязвимое устройство прекратит обработку любых дополнительных пакетов, полученных на заклинившем интерфейсе. Уязвима версия 2.2.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

nvd

CWE

CWE-399

Связанные уязвимости

Уязвимое ПО (1)

Тип: Конфигурация

Поставщик: cisco

Продукт: firepower_9000_firmware

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:o:cisco:firepower_9000_firmware:2.2\\(200.8\\):*:*:*:*:*:*:*",          "vulnerable": true        }      ],   ...

Источник: nvd