V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2022-20826
CVE
Средний

Уязвимость в реализации безопасной загрузки межсетевых экранов Cisco Secure Firewalls 3100 Series под управлением Cisco Adaptive Security A…

CVSS
6.8
Средний
EPSS
0.00
p23
Опубликовано
2022-01-01
Обновлено
2022-01-01
Описание

Уязвимость в реализации безопасной загрузки межсетевых экранов Cisco Secure Firewalls 3100 Series под управлением Cisco Adaptive Security Appliance (ASA) Software или Cisco Firepower Threat Defense (FTD) Software может позволить не прошедшему проверку подлинности злоумышленнику с физическим доступом к устройству обойти функцию безопасной загрузки. Эта уязвимость связана с логической ошибкой в процессе загрузки. Злоумышленник может воспользоваться этой уязвимостью, внедрив вредоносный код в определенное место в памяти во время процесса загрузки уязвимого устройства. Успешная эксплуатация может позволить злоумышленнику выполнять постоянный код во время загрузки и нарушить цепочку доверия.

Теги · CWE
CWE-501
Затронутые продукты
Adaptive_security_appliance_softwareFirepower_threat_defense
Вектор CVSS
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Хронология
2022-01-01
Опубликована
2022-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: P
Физическая (P)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.003 · p23
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
adaptive_security_appliance_software*Отслеживается
firepower_threat_defense*Отслеживается
Источники данных
CVE
Связанные уязвимости