Расширенный

Отказ в обслуживании

Отказ в обслуживании

12 Мая 2020
Уровень опасности
Производитель ПО
Наименование ПО
Cisco FTD (6.3.0, 6.3.0.5, 6.4.0, 6.4.0.6)
Описание
Уязвимость в функции декапсуляции туннелей GRE в Cisco FTD, связанная с ошибкой обработки памяти при обработке GRE по IPv6, позволяет злоумышленникам, не прошедшим аутентификацию и действующим удаленно, вызвать отказ в обслуживании (аварийное завершение работы), отправив специально сформированные пакеты "GRE по IPv6" с IPv4- или IPv6-нагрузкой через уязвимое устройство.
Как исправить
Используйте рекомендации производителя:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ftd-dos-2-sS2h7aWe
Ссылки
Источни: CVE
Наименование: CVE-2020-3179
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-3179