Security Lab

Отказ в обслуживании в Cisco Adaptive Security Appliance (ASA)

Дата публикации:15.10.2014
Всего просмотров:764
Опасность:
Средняя
Наличие исправления: Да
Количество уязвимостей:1
CVSSv2 рейтинг: 7.8 (AV:N/AC:L/Au:N/C:N/I:N/A:C/E:U/RL:O/RC:C)
CVE ID: CVE-2014-3385
Вектор эксплуатации: Удаленная
Воздействие: Отказ в обслуживании
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Cisco Adaptive Security Appliance (ASA) 8.x
Cisco Adaptive Security Appliance (ASA) 9.x
Cisco ASA 5500 Series Adaptive Security Appliances
Cisco ASA 5500-X Series Adaptive Security Appliances
Уязвимые версии:
Cisco Adaptive Security Appliance (ASA) версии до 8.3(2.42)
Cisco Adaptive Security Appliance (ASA) версии до 8.4(7.11)
Cisco Adaptive Security Appliance (ASA) версии до 8.5(1.19)
Cisco Adaptive Security Appliance (ASA) версии до 8.6(1.13)
Cisco Adaptive Security Appliance (ASA) версии до 8.7(1.11)
Cisco Adaptive Security Appliance (ASA) версии до 9.0(4.8)
Cisco Adaptive Security Appliance (ASA) версии до 9.1(4.5)

Описание:
Уязвимость позволяет удаленному пользователю вызвать отказ в обслуживании.

Уязвимость существует из-за ошибки состояния операции, связанной с HPM. Удаленный пользователь может спровоцировать перезагрузку атакуемого устройства.

URL производителя: http://www.cisco.com/en/US/prod/collateral/vpndevc/ps6032/ps6094/ps6120/product_data_sheet0900aecd802930c5.html

Решение: Установите последнюю версию с сайта производителя.

Ссылки: http://tools.cisco.com/security/center/viewAlert.x?alertId=35908
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20141008-asa