Cisco Firepower Detection Engine sérülékenysége
Angol cím: 
Cisco Firepower Detection Engine vulnerability
CERT-Hungary ID: 
CH-13992
Felfedezés dátuma: 
2017-04-19
Összefoglaló: 

A Cisco Firepower Detection Engine sérülékenysége vált ismertté, melyet kihasználva a támadó szolgáltatás-megtagadást okozhat. A sérülékenységet kiküszöbölő megoldás már beszerezhető a gyártótól.

Leírás: 

A sérülékenységet az okozza, hogy a szoftver nem megfelelően ellenőrzi a PGM protokoll csomagokat. A támadó speciálisan megszerkesztett PGM csomagokat küldve szolgáltatás-megtagadást idézhet elő, amennyiben a SNORT folyamat újraindult és a forgalom-elemzés megkerülésre, vagy a forgalom eldobásra került.

Megoldás: 
Frissítsen a legújabb verzióra
Megoldás: 

Frissítsen az alábbi verziókra:

  • 5.4.0.10
  • 5.4.1.9
  • 6.0.1.3
  • 6.1.0
  • 6.2.0
Érintett verziók: 
Adaptive Security Appliance (ASA) 5500-X Series with FirePOWER Services
Adaptive Security Appliance (ASA) 5500-X Series Next-Generation Firewalls
Advanced Malware Protection (AMP) for Networks, 7000 Series Appliances
Advanced Malware Protection (AMP) for Networks, 8000 Series Appliances
Firepower 4100 Series Security Appliances
FirePOWER 7000 Series Appliances
FirePOWER 8000 Series Appliances
Firepower 9300 Series Security Appliances
FirePOWER Threat Defense for Integrated Services Routers (ISRs)
Industrial Security Appliance 3000
Sourcefire 3D System Appliances
Virtual Next-Generation Intrusion Prevention System (NGIPSv) for VMware