Уязвимость в службе Remote Access VPN (RAVPN) Cisco Adaptive Security Appliance (ASA) Software и Cisco Firepower Threat Defense (FTD) Softw…
Уязвимость в службе Remote Access VPN (RAVPN) Cisco Adaptive Security Appliance (ASA) Software и Cisco Firepower Threat Defense (FTD) Software может позволить неаутентифицированному удаленному злоумышленнику вызвать отказ в обслуживании (DoS) службы RAVPN. Эта уязвимость связана с исчерпанием ресурсов. Злоумышленник может воспользоваться этой уязвимостью, отправив большое количество запросов аутентификации VPN на уязвимое устройство. Успешная эксплуатация может позволить злоумышленнику исчерпать ресурсы, что приведет к DoS службы RAVPN на уязвимом устройстве. В зависимости от последствий атаки для восстановления службы RAVPN может потребоваться перезагрузка устройства. Службы, не связанные с VPN, не затрагиваются. Cisco Talos обсудил эти атаки в сообщении блога Large-scale brute-force activity targeting VPNs, SSH services with commonly used login credentials.
Программный продукт не освобождает ресурс после окончания его эффективного жизненного цикла, то есть после того, как ресурс более не нужен.
https://cwe.mitre.org/data/definitions/772.html →Открыть в коллекции CWE →Злоумышленник выполняет флудинг на уровне HTTP с целью вывода из строя конкретного веб-приложения, а не всего, что прослушивает TCP/IP-соединение. При данной атаке типа «отказ в обслуживании» требуется значительно меньше пакетов, что затрудняет её обнаружение. Это аналог SYN-флуда в HTTP. Идея состоит в том, чтобы поддерживать HTTP-сессию неограниченно долго, а затем повторить это сотни раз. Атака нацелена на слабости программного обеспечения веб-сервера, связанные с исчерпанием ресурсов. Веб-сервер ожидает ответов злоумышленника в рамках инициированных HTTP-сессий, тогда как потоки соединений истощаются.
https://capec.mitre.org/data/definitions/469.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| adaptive_security_appliance_software | * | Эксплуатируется |
| firepower_threat_defense_software | * | Эксплуатируется |