Уязвимость в функции единого входа (SSO) SAML 2.0 программного обеспечения Cisco Secure Firewall ASA и программного обеспечения Secure FTD может позволить неаутентифицированному удаленному злоумышленнику вызвать неожиданную перезагрузку устройства, что приведет к возникновению DoS-состояния. Эта уязвимость связана с недостаточной проверкой ошибок при обработке сообщений SAML. Злоумышленник может воспользоваться этой уязвимостью, отправив созданные сообщения SAML в службу SAML.
Успешный эксплойт может позволить злоумышленнику вызвать перезагрузку устройства, что приведет к DoS-состоянию.
Показать оригинальное описание (EN)
A vulnerability in the SAML 2.0 single sign-on (SSO) feature of Cisco Secure Firewall ASA Software and Secure FTD Software could allow an unauthenticated, remote attacker to cause the device to reload unexpectedly, resulting in a DoS condition. This vulnerability is due to insufficient error checking when processing SAML messages. An attacker could exploit this vulnerability by sending crafted SAML messages to the SAML service. A successful exploit could allow the attacker to cause the device to reload, resulting in a DoS condition.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 10
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Cisco Adaptive_Security_Appliance_Software
cpe:2.3:o:cisco:adaptive_security_appliance_software:*:*:*:*:*:*:*:*
|
9.12.1
|
9.16.4.85
|
|
Cisco Adaptive_Security_Appliance_Software
cpe:2.3:o:cisco:adaptive_security_appliance_software:*:*:*:*:*:*:*:*
|
9.17.1
|
9.18.4.66
|
|
Cisco Adaptive_Security_Appliance_Software
cpe:2.3:o:cisco:adaptive_security_appliance_software:*:*:*:*:*:*:*:*
|
9.19.1
|
9.20.4
|
|
Cisco Adaptive_Security_Appliance_Software
cpe:2.3:o:cisco:adaptive_security_appliance_software:*:*:*:*:*:*:*:*
|
9.22.1.1
|
9.22.2.4
|
|
Cisco Adaptive_Security_Appliance_Software
cpe:2.3:o:cisco:adaptive_security_appliance_software:*:*:*:*:*:*:*:*
|
9.23.1
|
9.23.1.7
|
|
Cisco Firepower_Threat_Defense_Software
cpe:2.3:a:cisco:firepower_threat_defense_software:*:*:*:*:*:*:*:*
|
6.4.0
|
7.0.9
|
|
Cisco Firepower_Threat_Defense_Software
cpe:2.3:a:cisco:firepower_threat_defense_software:*:*:*:*:*:*:*:*
|
7.1.0
|
7.2.11
|
|
Cisco Firepower_Threat_Defense_Software
cpe:2.3:a:cisco:firepower_threat_defense_software:*:*:*:*:*:*:*:*
|
7.3.0
|
7.4.3
|
|
Cisco Firepower_Threat_Defense_Software
cpe:2.3:a:cisco:firepower_threat_defense_software:*:*:*:*:*:*:*:*
|
7.6.0
|
7.6.4
|
|
Cisco Firepower_Threat_Defense_Software
cpe:2.3:a:cisco:firepower_threat_defense_software:*:*:*:*:*:*:*:*
|
7.7.0
|
7.7.11
|