Уязвимость в функции SSL VPN для Cisco Adaptive Security Appliance (ASA) Software и Cisco Firepower Threat Defense (FTD) Software может поз…
Уязвимость в функции SSL VPN для Cisco Adaptive Security Appliance (ASA) Software и Cisco Firepower Threat Defense (FTD) Software может позволить неаутентифицированному удаленному злоумышленнику вызвать неожиданную перезагрузку уязвимого устройства, что приведет к отказу в обслуживании (DoS). Эта уязвимость связана с логической ошибкой в управлении памятью, когда устройство обрабатывает SSL VPN-соединения. Злоумышленник может воспользоваться этой уязвимостью, отправив специально созданные SSL/TLS-пакеты на SSL VPN-сервер уязвимого устройства. Успешная эксплуатация может позволить злоумышленнику вызвать перезагрузку устройства, что приведет к состоянию DoS.
Продукт выполняет чтение или запись в буфер, используя индекс или указатель, ссылающийся на область памяти после конца буфера.
https://cwe.mitre.org/data/definitions/788.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| adaptive_security_appliance_software | * | Отслеживается |
| firepower_threat_defense | * | Отслеживается |