Расширенный

Отказ в обслуживании

Отказ в обслуживании

12 Мая 2020
Уровень опасности
Производитель ПО
Наименование ПО
Cisco FTD (6.4.0, 6.4.0.9)
Описание
Уязвимость в обработчике SSL/TLS в Cisco FTD для Cisco Firepower серии 1000, связанная с ошибкой взаимодействия внутренних функций, позволяет злоумышленникам, не прошедшим аутентификацию и действующим удаленно, вызвать отказ в обслуживании (недостаточное заполнение буфера, аварийное завершение работы и перезагрузку), отправив специально сформированное SSL/TLS-сообщение уязвимому устройству.
Как исправить
Используйте рекомендации производителя:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ftd-tls-dos-4v5nmWtZ
Ссылки
Источни: CVE
Наименование: CVE-2020-3283
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-3283