Cisco コンテンツセキュリティ管理アプライアンスの TCP フラッド DoS(CSCus79777)

high Nessus プラグイン ID 86915

概要

リモートのセキュリティ装置に、ベンダー提供のパッチがありません。

説明

自己報告のバージョンによると、リモートホストで実行中の Cisco Content Security 管理アプライアンス(SMA)は、高速で送信される TCP パケットが不適切に処理されるため、Cisco AsynOS のネットワークスタックにあるサービス拒否の脆弱性の影響を受けます。認証されていないリモートの攻撃者がこれを悪用して、利用可能なメモリを全て枯渇させ、これ以上 TCP 接続を許可できないようにする可能性があります。

ソリューション

Cisco セキュリティアドバイザリ cisco-sa-20151104-aos で参照されている関連する更新を、適用してください。

参考資料

http://www.nessus.org/u?561dad7b

プラグインの詳細

深刻度: High

ID: 86915

ファイル名: cisco-sa-20151104-aos_sma.nasl

バージョン: 1.7

タイプ: local

ファミリー: CISCO

公開日: 2015/11/18

更新日: 2020/2/28

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.7

CVSS v2

リスクファクター: High

基本値: 7.8

現状値: 5.8

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C

CVSS スコアのソース: CVE-2015-6321

脆弱性情報

CPE: cpe:/h:cisco:content_security_management_appliance

必要な KB アイテム: Host/AsyncOS/Cisco Content Security Management Appliance/DisplayVersion, Host/AsyncOS/Cisco Content Security Management Appliance/Version

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2015/11/4

脆弱性公開日: 2015/11/4

参照情報

CVE: CVE-2015-6321

CISCO-SA: cisco-sa-20151104-aos

CISCO-BUG-ID: CSCus79777