Cisco ASA 1000V の H.323 検査の DoS

high Nessus プラグイン ID 63644

概要

リモートセキュリティデバイスに、ベンダーが提供したセキュリティパッチがありません。

説明

自己報告されたモデルとバージョン番号によると、リモートの Cisco ASA 1000V は、サービス拒否の脆弱性の影響を受ける可能性があります。H.323 検査の有効時、無効な形式の H.323 トランジットトラフィックを処理すると、デバイスがリロードされる可能性があります。権限のないリモートの攻撃者が、これを悪用することにより、サービス拒否を引き起こす可能性があります。

ソリューション

Cisco ASA Software を 8.7(1)3 以降にアップグレードしてください。

参考資料

http://www.nessus.org/u?f4bfaeab

プラグインの詳細

深刻度: High

ID: 63644

ファイル名: cisco_asa_1000v_h323_dos.nasl

バージョン: 1.6

タイプ: local

ファミリー: CISCO

公開日: 2013/1/22

更新日: 2018/11/15

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.7

CVSS v2

リスクファクター: High

基本値: 7.8

現状値: 5.8

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C

脆弱性情報

CPE: cpe:/h:cisco:asa_1000v_cloud_firewall, cpe:/a:cisco:adaptive_security_appliance_software

必要な KB アイテム: Host/Cisco/ASA, Host/Cisco/ASA/model

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2013/1/16

脆弱性公開日: 2013/1/16

参照情報

CVE: CVE-2012-5419

BID: 57432

CISCO-SA: cisco-sa-20130116-asa1000v

IAVA: 2013-A-0023

CISCO-BUG-ID: CSCuc42812, CSCuc88741