Cisco Firepower Threat Defense (FTD) DNS のサービス拒否 (cisco-sa-asaftd-ipv6-67pA658k)

high Nessus プラグイン ID 137662

概要

リモートデバイスに、ベンダーが提供したセキュリティパッチがありません。

説明

自己報告されたバージョンによると、Cisco Firepower Threat Defense (FTD) ソフトウェアは、ユーザー指定の入力の検証が不十分なため、IPV6 DNS パケット処理コンポーネントのサービス拒否 (DoS) の脆弱性の影響を受けます。認証されていないリモートの攻撃者がこの問題を悪用し、特別に細工された IPV6 DNS パケットを影響を受けるデバイスに送信して、サービス拒否状態を引き起こす可能性があります。

詳細については、付属の Cisco BID および Cisco Security Advisory を参照してください

ソリューション

Cisco バグ ID CSCvr07419 に記載されている該当の修正済みバージョンにアップグレードしてください。

参考資料

http://www.nessus.org/u?f09a07e9

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCvr07419

プラグインの詳細

深刻度: High

ID: 137662

ファイル名: cisco-sa-asaftd-ipv6-67pA658k-ftd.nasl

バージョン: 1.9

タイプ: local

ファミリー: CISCO

公開日: 2020/6/19

更新日: 2023/3/31

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.4

CVSS v2

リスクファクター: Medium

基本値: 5

現状値: 3.7

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P

CVSS スコアのソース: CVE-2020-3191

CVSS v3

リスクファクター: High

基本値: 8.6

現状値: 7.5

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: cpe:/a:cisco:firepower_threat_defense

必要な KB アイテム: installed_sw/Cisco Firepower Threat Defense

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2020/5/6

脆弱性公開日: 2020/5/6

参照情報

CVE: CVE-2020-3191

CISCO-SA: cisco-sa-asaftd-ipv6-67pA658k

IAVA: 2020-A-0205-S

CISCO-BUG-ID: CSCvr07419