Cisco Adaptive Security Appliance Software y Firepower Threat Defense Software para Firepower 2100 Series Appliances Vulnerabilidad de denegación de servicio SSL/TLS
Hemos recibido recientemente del CCN-CERT, esta última información:
Una vulnerabilidad en la funcionalidad de criptografía SSL/TLS basada en hardware del software Cisco Adaptive Security Appliance (ASA) y el software Cisco Firepower Threat Defense (FTD) para dispositivos Cisco Firepower serie 2100 podría permitir que un atacante remoto no autenticado provoque la recarga de un dispositivo afectado inesperadamente, lo que resulta en una condición de denegación de servicio (DoS). Esta vulnerabilidad se debe a un error de implementación dentro de las funciones criptográficas para el procesamiento de tráfico SSL/TLS cuando Más información: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-ssl -dos-uu7mV5p6?vs_f=Cisco%20Security%20Advisory&vs_cat=Security%20Intelligence&vs_type=RSS&vs_p=Cisco%20Adaptive%20Security%20Appliance%20Software%20and%20Firepower%20Threat%20Defense%20Software%20for%20Firepower%20 2100%20Series%20Electrodomésticos%20SSL /TLS%20Denegación%20de%20Servicio%20Vulnerabilidad&vs_k=1
Puedes encontrar más detalles en el siguiente enlace:
http://www.ccn-cert.cni.es/component/vulnerabilidades/view/34438.html