Cisco Adaptive Security Appliance の ICMP エコーリクエストの ACL バイパス(cisco-sa-20160711-asa)

medium Nessus プラグイン ID 92630

概要

リモート装置に、ベンダーが提供したセキュリティパッチがありません。

説明

バージョンおよび構成によると、リモートデバイスで実行している Cisco Adaptive Security Appliance(ASA)ソフトウェアのバージョンは、8.2.x または 9.4(3.3) より前の 9.4.x、9.5(2.10) より前の 9.5.x、または 9.6(1.5) より前の 9.6.x です。このため、ICMP エコーリクエストおよび ICMP エコーリクエストサブタイプの範囲に対する ACL ベースフィルターの実装の欠陥による、ACL バイパスの脆弱性の影響を受けます。認証されていないリモートの攻撃者がこれを悪用して、ICMP エコーリクエストトラフィックを送信することで、影響を受けるデバイスの ACL 構成をバイパスし、ICMP トラフィックがそうでなければ拒否されるところを通過することを可能にする可能性があります。

注意:デバイスがこの脆弱性の影響を受けるには、ICMP が有効になっている必要があります。

ソリューション

Cisco バグ ID CSCuy25163 で参照されている該当する修正済みバージョンにアップグレードしてください。

参考資料

http://www.nessus.org/u?c4fa89b9

プラグインの詳細

深刻度: Medium

ID: 92630

ファイル名: cisco-sa-20160711.nasl

バージョン: 1.7

タイプ: local

ファミリー: CISCO

公開日: 2016/7/29

更新日: 2019/11/14

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 1.4

CVSS v2

リスクファクター: Medium

基本値: 4.3

現状値: 3.2

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:P/I:N/A:N

CVSS v3

リスクファクター: Medium

基本値: 5.3

現状値: 4.6

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: cpe:/a:cisco:adaptive_security_appliance_software

必要な KB アイテム: Host/Cisco/ASA, Host/Cisco/ASA/model

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2016/7/11

脆弱性公開日: 2016/7/11

参照情報

CVE: CVE-2016-1445

BID: 91693

CISCO-SA: cisco-sa-20160711-asa

CISCO-BUG-ID: CSCuy25163