V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2022-20866
CVE
ВысокийПодтвержденаЭксплойт есть

Уязвимость в обработке ключей RSA на устройствах под управлением программного обеспечения Cisco Adaptive Security Appliance (ASA) и Cisco F…

CVSS
7.5
Высокий
EPSS
0.17
p96
Опубликовано
2022-01-01
Обновлено
2022-01-01
Описание

Уязвимость в обработке ключей RSA на устройствах под управлением программного обеспечения Cisco Adaptive Security Appliance (ASA) и Cisco Firepower Threat Defense (FTD) может позволить не прошедшему проверку подлинности удаленному злоумышленнику получить закрытый ключ RSA. Эта уязвимость связана с логической ошибкой при хранении ключа RSA в памяти на аппаратной платформе, выполняющей аппаратное шифрование. Злоумышленник может воспользоваться этой уязвимостью, используя атаку по сторонним каналам Ленстры против целевого устройства. Успешная эксплуатация может позволить злоумышленнику получить закрытый ключ RSA. На затронутом устройстве могут наблюдаться следующие условия: эта уязвимость будет применяться примерно к 5 процентам ключей RSA на устройстве, на котором выполняется уязвимый выпуск программного обеспечения Cisco ASA или Cisco FTD; не все ключи RSA, как ожидается, будут затронуты из-за математических вычислений, применяемых к ключу RSA. Ключ RSA может быть действительным, но иметь определенные характеристики, которые делают его уязвимым для потенциальной утечки закрытого ключа RSA. Если злоумышленник получит закрытый ключ RSA, он сможет использовать ключ для выдачи себя за устройство, на котором выполняется программное обеспечение Cisco ASA или Cisco FTD, или для расшифровки трафика устройства. См. раздел «Индикаторы компрометации» для получения дополнительной информации об обнаружении этого типа ключа RSA. Ключ RSA может быть поврежденным и недействительным. Поврежденный ключ RSA не работает, и TLS-соединение клиента с устройством, на котором выполняется программное обеспечение Cisco ASA или Cisco FTD, использующее поврежденный ключ RSA, приведет к сбою подписи TLS, что означает, что уязвимый выпуск программного обеспечения создал недействительную подпись RSA, которая не прошла проверку. Если злоумышленник получит закрытый ключ RSA, он сможет использовать ключ для выдачи себя за устройство, на котором выполняется программное обеспечение Cisco ASA или Cisco FTD, или для расшифровки трафика устройства.

Теги · CWE
Без аутентификации
CWE-203
CAPEC-189
Затронутые продукты
Adaptive_security_appliance_softwareFirepower_threat_defense
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Хронология
2022-01-01
Опубликована
2022-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.166 · p96
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
CVE-2022-20866
github-poc · https://github.com/CiscoPSIRT/CVE-2022-20866
Enterprise
Затронутые продукты
ПродуктВендорСтатус
adaptive_security_appliance_software*Отслеживается
firepower_threat_defense*Отслеживается
Источники данных
CVE
Связанные уязвимости