Vulnerabilidad de denegación de servicio de encapsulación de enrutamiento genérico de Cisco Firepower Threat Defense Software
Una vulnerabilidad en la función de desencapsulación del túnel de encapsulación de enrutamiento genérico (GRE) del software Cisco Firepower Threat Defense (FTD) podría permitir que un atacante remoto no autenticado provoque una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe a un error de manejo de memoria que ocurre cuando se procesa el tráfico GRE. Un atacante podría explotar esta vulnerabilidad enviando una carga útil GRE manipulada a través de un dispositivo afectado. Una explotación exitosa podría permitir Más información: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ftd-gre-dos-hmedHQPM?vs_f=Cisco%20Security%20Advisory&vs_cat=Security %20Intelligence&vs_type=RSS&vs_p=Cisco%20Firepower%20Threat%20Defense%20Software%20Generic%20Routing%20Encapsulation%20Denial%20of%20Service%20Vulnerability&vs_k=1
Source link