Cisco ASA 軟體有多個弱點 (cisco-sa-20141008-asa)

high Nessus Plugin ID 78240

概要

遠端裝置缺少廠商提供的安全性修補程式。

說明

遠端 Cisco ASA 裝置受到下列一或多個弱點影響:

- QL*NET Inspection Engine 中存在一個瑕疵,這是因為不當處理 SQL REDIRECT 封包所導致。攻擊者可透過受影響的系統傳送特製的 REDIRECT 封包序列,藉此惡意利用此弱點。這可造成裝置重新載入。
(CVE-2014-3382)

- IKE 程式碼中存在一個瑕疵,可允許未經驗證的遠端攻擊者造成裝置重新載入。此問題是因不當驗證 UDP 封包所導致。(CVE-2014-3383)

- IKEv2 程式碼中存在一個瑕疵,可允許未經驗證的遠端攻擊者造成裝置重新載入。此問題是因為不當處理特製的 IKEv2 封包所造成。(CVE-2014-3384)

- Health and Performance Monitoring for ASDM 功能存在一個瑕疵,會允許未經驗證的遠端攻擊者造成裝置重新載入。此問題是因為 HPM 功能作業的爭用情形所造成。攻擊者可以傳送大量半開放同步連線至裝置,藉此惡意利用這個問題。(CVE-2014-3385)

- GPRS Tunneling Protocol Inspection Engine 中存在一個瑕疵,可允許未經驗證的遠端攻擊者造成裝置重新載入。此問題是因為在特定序列中傳送時不當處理 GTP 封包所造成。(CVE-2014-3386)

- SunRPC Inspection Engine 中存在一個瑕疵,可允許未經驗證的遠端攻擊者造成裝置重新載入。此問題是因為不當驗證特製的 SunRPC 封包所造成。
(CVE-2014-3387)

- DNS Inspection Engine 中存在一個瑕疵,可允許未經驗證的遠端攻擊者造成受影響的系統重新載入。此問題是因為不當驗證特製的 DNS 封包所造成。
(CVE-2014-3388)

- VPN 容錯移轉元件中存在一個瑕疵,可允許經驗證的遠端攻擊者傳送組態命令至備用單元。此問題是因為針對來自已構建的 VPN 通道之封包不當實作內部篩選器所造成。(CVE-2014-3389)

- VNMC 元件中存在一個瑕疵,會允許經驗證的本機攻擊者以 root 使用者身分存取基礎作業系統。此問題是因為不當清理使用者提供的輸入內容所造成。
(CVE-2014-3390)

- 用來匯出環境變數的函式中存在一個瑕疵,會允許經驗證的本機攻擊者插入任意命令。(CVE-2014-3391)

- Clientless SSL VPN Portal 功能存在一個瑕疵,會允許未經驗證的遠端攻擊者存取任意記憶體。此問題是因為不當清理使用者提供的輸入內容所造成。
(CVE-2014-3392)

- Clientless SSL VPN Portal 自訂架構中存在一個瑕疵,會允許未經驗證的遠端攻擊者修改入口網站介面的內容。這可在使用該系統的用戶端上導致入侵使用者認證、跨網站指令碼攻擊和其他類型的 web 攻擊。
此問題是因為不當實作驗證檢查所導致。(CVE-2014-3393)

- Smart Call Home 功能中存在一個瑕疵,若受影響的系統上設定了任何使用數位憑證驗證的功能,就會允許未經驗證的遠端攻擊者繞過數位憑證驗證。
(CVE-2014-3394)

解決方案

套用 Cisco 安全性公告 cisco-sa-20140409-asa 中提及的相關修補程式或因應措施。

另請參閱

http://www.nessus.org/u?8bc6432e

Plugin 詳細資訊

嚴重性: High

ID: 78240

檔案名稱: cisco-sa-20141008-asa.nasl

版本: 1.10

類型: local

系列: CISCO

已發布: 2014/10/10

已更新: 2018/11/15

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: High

基本分數: 9

時間分數: 6.7

媒介: CVSS2#AV:N/AC:L/Au:S/C:C/I:C/A:C

弱點資訊

CPE: cpe:/a:cisco:adaptive_security_appliance_software

必要的 KB 項目: Host/Cisco/ASA, Host/Cisco/ASA/model

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2013/10/8

弱點發布日期: 2014/10/8

參考資訊

CVE: CVE-2014-3382, CVE-2014-3383, CVE-2014-3384, CVE-2014-3385, CVE-2014-3386, CVE-2014-3387, CVE-2014-3388, CVE-2014-3389, CVE-2014-3390, CVE-2014-3391, CVE-2014-3392, CVE-2014-3393, CVE-2014-3394

BID: 70294, 70295, 70296, 70297, 70298, 70299, 70300, 70301, 70302, 70303, 70305, 70306, 70309