Уязвимость в обработчике SSL/TLS Cisco Adaptive Security Appliance (ASA) Software может позволить неаутентифицированному удаленному злоумыш…
Уязвимость в обработчике SSL/TLS Cisco Adaptive Security Appliance (ASA) Software может позволить неаутентифицированному удаленному злоумышленнику вызвать неожиданную перезагрузку затронутого устройства, что приведет к отказу в обслуживании (DoS). Уязвимость связана с неправильной обработкой ошибок в установленных SSL/TLS-соединениях. Злоумышленник может воспользоваться этой уязвимостью, установив SSL/TLS-соединение с затронутым устройством, а затем отправив вредоносное SSL/TLS-сообщение в рамках этого соединения. Успешная эксплуатация может позволить злоумышленнику вызвать перезагрузку устройства. Cisco выпустила обновления программного обеспечения, устраняющие эту уязвимость. Обходных путей, устраняющих эту уязвимость, не существует.
Код использует переменную, которая не была инициализирована, что приводит к непредсказуемым или непредвиденным результатам.
https://cwe.mitre.org/data/definitions/457.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| adaptive_security_appliance_software | * | Отслеживается |