• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Разглашение информации

Главная Специалистам База уязвимостей Разглашение информации

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:N/I:N/A:P)
Производитель ПО
Наименование ПО
Cisco ASA (9.8, 9.8.4, 9.9, 9.9.2.50)
Описание
Недостаточная энтропия при создании криптографических ключей детерминированным генератором случайных битов (также известном как генератор псевдослучайных чисел), используемом в Cisco ASA и Cisco FTD, позволяет злоумышленникам, не прошедшим аутентификацию и действующим удаленно, узнать секретный ключ устройства путем генерирования большого количества криптографических ключей на уязвимом устройстве и поиска коллизий с целевыми устройствами. Эксплуатация уязвимости позволяет подменить целевое устройство или расшифровать данные, отправляемые уязвимому устройству или самим устройством.
Как исправить
Используйте рекомендации производителя:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190501-asa-ftd-entropy
Ссылки
Источник: CVE
Наименование: CVE-2019-1715
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-1715