Cisco Adaptive Security Appliance 軟體 VPN 拒絕服務 (cisco-sa-20190501-asa-vpn-dos)

medium Nessus Plugin ID 138380

概要

遠端裝置缺少廠商提供的安全性修補程式

說明

根據其自我報告的版本,Cisco Adaptive Security Appliance (ASA) 軟體受到以下弱點影響

Cisco Adaptive Security Appliance (ASA) 軟體的遠端存取 VPN 工作階段管理器中有一個弱點,未經驗證的遠端攻擊者可藉以在遠端存取 VPN 服務上造成拒絕服務 (DoS) 情形。此弱點是因為遠端存取 VPN 工作階段管理器的一個問題所導致。攻擊者可透過要求過量的遠端存取 VPN 工作階段來惡意利用此弱點。若惡意利用得逞,攻擊者即可造成 DoS 情形。
(CVE-2019-1705)

如需詳細資訊,請參閱隨附的 Cisco BID 和 Cisco 安全性公告

解決方案

升級至 Cisco 錯誤 ID CSCvk13637 中提及的相關修正版本

另請參閱

http://www.nessus.org/u?706ff5cc

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCvk13637

Plugin 詳細資訊

嚴重性: Medium

ID: 138380

檔案名稱: cisco-sa-20190501-asa-vpn-dos.nasl

版本: 1.4

類型: local

系列: CISCO

已發布: 2020/7/13

已更新: 2020/7/14

支援的感應器: Nessus

風險資訊

VPR

風險因素: Low

分數: 3.6

CVSS v2

風險因素: Medium

基本分數: 4.3

時間分數: 3.2

媒介: CVSS2#AV:N/AC:M/Au:N/C:N/I:N/A:P

CVSS 評分資料來源: CVE-2019-1705

CVSS v3

風險因素: Medium

基本分數: 5.9

時間分數: 5.2

媒介: CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/a:cisco:adaptive_security_appliance_software

必要的 KB 項目: Host/Cisco/ASA, Host/Cisco/ASA/model

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2019/5/1

弱點發布日期: 2019/5/1

參考資訊

CVE: CVE-2019-1705

BID: 108151

CWE: 404

CISCO-SA: cisco-sa-20190501-asa-vpn-dos

CISCO-BUG-ID: CSCvk13637