Vulnérabilité de déni de servi... Note

Vulnérabilité de déni de service des services web de l'appliance de sécurité adaptative Cisco et du logiciel de défense contre les menaces Firepower

Une vulnérabilité dans les serveurs web de gestion et VPN pour le logiciel Cisco Adaptive Security Appliance (ASA) et le logiciel Cisco Firepower Threat Defense (FTD) pourrait permettre à un attaquant distant non authentifié de causer le redémarrage inattendu de l'appareil, entraînant une condition de déni de service (DoS).Cette vulnérabilité est due à une vérification d'erreurs incomplète lors de l'analyse d'un en-tête HTTP. Un attaquant pourrait exploiter cette vulnérabilité en envoyant une requête HTTP personnalisée à un serveur web ciblé sur un appareil. Une exploitation réussie pourrait permettre à l'attaquant de causer une condition de DoS lorsque l'appareil redémarre.Cisco a publié des mises à jour logicielles qui corrigent cette vulnérabilité. Il n'y a pas de solutions de contournement pour cette vulnérabilité.Ce conseil est disponible à l'adresse suivante : https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-websrvs-dos-X8gNucD2Pour plus d'informations sur la vulnérabilité décrite dans ce conseil, voir Réponse aux événements de sécurité Cisco : Attaques contre les plateformes de pare-feu Cisco.Évaluation de l'impact de la sécurité : ÉlevéCVE : CVE-2024-20353