Расширенный

Исчерпание памяти

Исчерпание памяти

12 Мая 2020
Уровень опасности
Производитель ПО
Наименование ПО
Cisco FTD (6.1, 6.2.3.16, 6.3.0, 6.3.0.6, 6.4.0, 6.4.0.9)
Описание
Уязвимость в функции обработки пакетов в Cisco FTD, связанная с некорректным управлением памятью, позволяет злоумышленникам, не прошедшим аутентификацию и действующим удаленно, вызвать отказ в обслуживании (исчерпание памяти и снижение производительности), направив большое количество IPv4- или IPv6-трафика через уязвимое устройство. При снижении объема трафика производительность должна нормализоваться.
Как исправить
Используйте рекомендации производителя:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ftd-dos-N2vQZASR
Ссылки
Источни: CVE
Наименование: CVE-2020-3255
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-3255