Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2019-00944

Опубликовано: 20 фев. 2019
Источник: fstec
CVSS3: 6.1
CVSS2: 5.7
EPSS Низкий

Описание

Уязвимость программируемой логической интегральной схемы управляющей входным буфером микропрограммного обеспечения межсетевых экранов Cisco Firepower 9000 Series связана с ошибкой обработки различных типов входных пакетов. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании (DoS) отправляя специально созданную последовательность пакетов на определенный интерфейс

Вендор

Cisco Systems Inc.

Наименование ПО

Cisco Firepower 9000 Series

Версия ПО

2.2(200.8) (Cisco Firepower 9000 Series)

Тип ПО

ПО сетевого программно-аппаратного средства

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,7)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,1)

Возможные меры по устранению уязвимости

Обновление программного обеспечения до более поздней версии

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 35%
0.00145
Низкий

6.1 Medium

CVSS3

5.7 Medium

CVSS2

Связанные уязвимости

CVSS3: 6.1
nvd
почти 7 лет назад

A vulnerability in field-programmable gate array (FPGA) ingress buffer management for the Cisco Firepower 9000 Series with the Cisco Firepower 2-port 100G double-width network module (PID: FPR9K-DNM-2X100G) could allow an unauthenticated, adjacent attacker to cause a denial of service (DoS) condition. Manual intervention may be required before a device will resume normal operations. The vulnerability is due to a logic error in the FPGA related to the processing of different types of input packets. An attacker could exploit this vulnerability by being on the adjacent subnet and sending a crafted sequence of input packets to a specific interface on an affected device. A successful exploit could allow the attacker to cause a queue wedge condition on the interface. When a wedge occurs, the affected device will stop processing any additional packets that are received on the wedged interface. Version 2.2 is affected.

CVSS3: 6.1
github
больше 3 лет назад

A vulnerability in field-programmable gate array (FPGA) ingress buffer management for the Cisco Firepower 9000 Series with the Cisco Firepower 2-port 100G double-width network module (PID: FPR9K-DNM-2X100G) could allow an unauthenticated, adjacent attacker to cause a denial of service (DoS) condition. Manual intervention may be required before a device will resume normal operations. The vulnerability is due to a logic error in the FPGA related to the processing of different types of input packets. An attacker could exploit this vulnerability by being on the adjacent subnet and sending a crafted sequence of input packets to a specific interface on an affected device. A successful exploit could allow the attacker to cause a queue wedge condition on the interface. When a wedge occurs, the affected device will stop processing any additional packets that are received on the wedged interface. Version 2.2 is affected.

EPSS

Процентиль: 35%
0.00145
Низкий

6.1 Medium

CVSS3

5.7 Medium

CVSS2