Уязвимость отказа в обслуживан... Заметка

Уязвимость отказа в обслуживании веб-сервисов в Cisco Adaptive Security Appliance и Firepower Threat Defense Software

Уязвимость в веб-серверах управления и VPN для программного обеспечения Cisco Adaptive Security Appliance (ASA) и Cisco Firepower Threat Defense (FTD) может позволить неавторизованному удаленному атакующему вызвать перезагрузку устройства, что приведет к нарушению работы (DoS).Это уязвимость вызвана неполным проверкой ошибок при разборе заголовка HTTP. Атакующий может использовать эту уязвимость, отправив поддельный запрос HTTP на целевой веб-сервер устройства. Удачная атака позволяет атакующему вызвать нарушение работы, когда устройство перезагружается.Cisco выпустила обновления программного обеспечения, которые устраняют эту уязвимость. Нет временных решений, которые бы устраняли эту уязвимость.Это уведомление доступно по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-websrvs-dos-X8gNucD2Более подробную информацию о уязвимости, описанной в этом уведомлении, см. в Cisco Event Response: Атаки против платформы Cisco Firewall.Оценка воздействия на безопасность: ВысокийCVE: CVE-2024-20353