Расширенный

Утечка памяти

Утечка памяти

12 Мая 2020
Уровень опасности
Производитель ПО
Наименование ПО
Cisco ASA (9.12, 9.12.3.2, 9.13, 9.13.1.7)
Cisco FTD (6.4.0, 6.4.0.9, 6.5.0, 6.5.0.5)
Описание
Уязвимость в реализации OSPF в Cisco ASA и Cisco FTD, связанная с некорректной обработкой OSPF-пакетов, позволяет злоумышленникам, не прошедшим аутентификацию и действующим удаленно, вызвать отказ в обслуживании (утечку памяти и перезагрузку устройства), отправив уязвимому устройству серию специально сформированных OSPF-пакетов.
Как исправить
Используйте рекомендации производителя:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asa-ftd-ospf-memleak-DHpsgfnv
Ссылки
Источни: CVE
Наименование: CVE-2020-3195
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-3195